Oracle alert ELSA-2026-19149 (dovecot)
| From: | Errata Announcements for Oracle Linux via El-errata <el-errata@oss.oracle.com> | |
| To: | el-errata@oss.oracle.com | |
| Subject: | [El-errata] ELSA-2026-19149 Important: Oracle Linux 10 dovecot security update | |
| Date: | Fri, 17 Jul 2026 09:56:15 -0700 | |
| Message-ID: | <mailman.323.1784307388.18.el-errata@oss.oracle.com> |
Oracle Linux Security Advisory ELSA-2026-19149 http://linux.oracle.com/errata/ELSA-2026-19149.html The following updated rpms for Oracle Linux 10 have been uploaded to the Unbreakable Linux Network: x86_64: dovecot-2.3.21-19.el10_2.x86_64.rpm dovecot-devel-2.3.21-19.el10_2.x86_64.rpm dovecot-mysql-2.3.21-19.el10_2.x86_64.rpm dovecot-pgsql-2.3.21-19.el10_2.x86_64.rpm dovecot-pigeonhole-2.3.21-19.el10_2.x86_64.rpm aarch64: dovecot-2.3.21-19.el10_2.aarch64.rpm dovecot-devel-2.3.21-19.el10_2.aarch64.rpm dovecot-mysql-2.3.21-19.el10_2.aarch64.rpm dovecot-pgsql-2.3.21-19.el10_2.aarch64.rpm dovecot-pigeonhole-2.3.21-19.el10_2.aarch64.rpm SRPMS: http://oss.oracle.com/ol10/SRPMS-updates/dovecot-2.3.21-1... Related CVEs: CVE-2025-59032 CVE-2026-27857 CVE-2026-27858 Description of changes: [1:2.3.21-19] - update release for rebuild [1:2.3.21-18] - fix CVE-2026-27858: denial of service via crafted message before authentication (RHEL-161626) - fix CVE-2025-59032: ManageSieve: Denial of Service via crafted SASL initial response in AUTHENTICATE command (RHEL-162274) - fix CVE-2026-27857: denial of service via specially crafted NOOP command (RHEL-161665) _______________________________________________ El-errata mailing list El-errata@oss.oracle.com https://oss.oracle.com/mailman/listinfo/el-errata
