AlmaLinux 9.2 [TuxCare] 安全性更新:dovecot / dovecot-devel / dovecot-mysql / dovecot-pgsql / etc (ALMALINUX9.2:CLSA-2025:1753987188)

high Nessus Plugin ID 351767

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2025:1753987188 公告中所述弱點影響。

- 非常大的標頭可能會導致剖析訊息時耗盡資源。訊息剖析器通常會讀取合理大小的訊息區塊。但是,當它將它們提供給 message-header-parser 時,它開始從較小的區塊中建立full_value緩衝區。full_value緩衝區沒有大小限制,因此大型標頭可能會導致大量記憶體使用。無論是單個長標題行,還是拆分為多行的單個標題都沒關係。此錯誤存在於所有 Dovecot 版本中。傳入的郵件通常有 MTA 設定的一些大小限制,因此即使是最大可能的標頭大小仍可能適合 Dovecot 的vsz_limit。因此,攻擊者可能無法以這種方式對受害使用者進行攻擊。不過,使用者可以附加較大的郵件,允許他們自己執行 DoS(儘管通常會給後端帶來一些記憶體問題)。可以在 Dovecot 之前的 MTA 元件上對標頭實施限制。目前尚無已知的公開漏洞。(CVE-2024-23185)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2025:1753987188 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2025:1753987188

http://www.nessus.org/u?c252edbf

Plugin 詳細資訊

嚴重性: High

ID: 351767

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2025-1753987188.nasl

版本: 1.1

類型: Local

已發布: 2026/9/30

已更新: 2026/9/30

支援的感應器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.92

Vendor

Vendor Severity: Moderate

CVSS v2

風險因素: High

基本分數: 7.8

時間性分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2024-23185

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/OS/extended-third-party

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/7/31

弱點發布日期: 2024/8/16

參考資訊

CVE: CVE-2024-23185

CLSA: 2025:1753987188