CVE-2010-3780: Medium severity Dovecot dovecot vulnerability
Published Oct 6, 2010
·Updated
Dovecot 1.2.x before 1.2.15 allows remote authenticated users to cause a denial of service (master process outage) by simultaneously disconnecting many (1) IMAP or (2) POP3 sessions.
Affected Software
15 affected components
Dovecot dovecot=1.2.2
Dovecot dovecot=1.2.7
Dovecot dovecot=1.2.4
Dovecot dovecot=1.2.9
Dovecot dovecot=1.2.11
Dovecot dovecot=1.2.1
Dovecot dovecot=1.2.13
Dovecot dovecot=1.2.8
Dovecot dovecot=1.2.6
Dovecot dovecot=1.2.5
Dovecot dovecot=1.2.10
Dovecot dovecot=1.2.14
Dovecot dovecot=1.2.3
Dovecot dovecot=1.2.0
Dovecot dovecot=1.2.12
Event History
Oct 6, 2010
CVE Published
via MITRE·08:00 PM
Data Sourced
via MITRE·08:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2010-3780?
CVE-2010-3780 is classified as a denial of service vulnerability.
2
How do I fix CVE-2010-3780?
To fix CVE-2010-3780, you should upgrade to Dovecot version 1.2.15 or later.
3
Which versions of Dovecot are affected by CVE-2010-3780?
CVE-2010-3780 affects Dovecot versions 1.2.0 to 1.2.14.
4
What type of attack does CVE-2010-3780 enable?
CVE-2010-3780 allows remote authenticated users to execute a denial of service attack.
5
Who is at risk from CVE-2010-3780?
Users of Dovecot versions earlier than 1.2.15 are at risk from CVE-2010-3780.