Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

D4Rkcyph3R

Pesquisador deyeswehack
#55763de 56,331
3.1CVSS total
Vulnerabilidades · 1
PT-2026-83069
3.1
2026-08-28
Dovecot · Dovecot · CVE-2026-42393
**Nome do Software Vulnerável e Versões Afetadas** dovecot versões anteriores a 2.4.5-1.1 **Description** O processo de comparação para a senha e a chave de API do doveadm não é totalmente seguro contra ataques de temporização (timing safe). Isso permite que um invasor na mesma rede que o serviço doveadm determine o comprimento do segredo configurado ao fazer solicitações repetidas e medir a temporização da resposta. Embora o valor do segredo em si não seja divulgado, saber seu comprimento reduz o esforço necessário para adivinhá-lo. **Recommendations** Atualize para a versão 2.4.5-1.1. Restrinja o acesso de rede ao serviço doveadm apenas a clientes confiáveis.