Dovecot 1.0beta3之前版本中存在多个未明漏洞。远程攻击者可以借助涉及(1)APPEND命令中的\"潜在挂起\"和(2) dovecot-auth及(3) imap/pop3-login中的\"潜在崩溃\"的未明向量造成拒绝服务(应用程序崩溃或挂起)。注意:向量2可能与双重释放漏洞有关。
Dovecot 1.0beta3之前版本中存在多个未明漏洞。远程攻击者可以借助涉及(1)APPEND命令中的\"潜在挂起\"和(2) dovecot-auth及(3) imap/pop3-login中的\"潜在崩溃\"的未明向量造成拒绝服务(应用程序崩溃或挂起)。注意:向量2可能与双重释放漏洞有关。