關於 Mac OS X Server v10.6.5 的保安內容 (10H575)

本文件說明 Mac OS X Server v10.6.5 的保安內容 (10H575)。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。如要進一步了解 Apple 產品的保安,請參閱 Apple 產品保安網站。

如需 Apple 產品保安 PGP 金鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 金鑰」一文。

在可能的情況下,CVE ID 會用於參照保安漏洞,以提供進一步資料。

如要了解其他保安更新,請參閱「Apple 保安更新」。

Mac OS X Server v10.6.5 (10H575)

  • Dovecot

    CVE-ID:CVE-2010-4011

    適用於:Mac OS X Server v10.6 至 v10.6.5 (10H574)

    影響:用戶可能會收到本應傳送給其他用戶的郵件

    說明:在 Mac OS X Server v10.6.5 (10H574) 中,Dovecot 對用戶名稱的處理機制存在記憶體別名問題。在將 Dovecot 設為郵件伺服器的系統中,用戶可能會收到本應傳送給其他用戶的郵件。已透過改善記憶體管理機制,處理這項問題。只有 Mac OS X Server 系統才提供 Dovecot。此問題僅影響運行 Mac OS X Server v10.6.5 (10H574) 的系統。此問題不影響 Dovecot 開源專案。

發佈日期: