Dovecot · Dovecot · CVE-2026-40014
**Nome do Software Vulnerável e Versões Afetadas**
dovecot versões anteriores a 2.4.5-1.1
**Description**
Um invasor pode criar um cabeçalho de mensagem que faz com que o comando IMAP THREAD consuma recursos de CPU desproporcionais ao tamanho da mensagem. Quando um cliente de e-mail executa o comando THREAD na caixa de correio afetada, isso pode causar degradação de desempenho ou negação de serviço para o serviço IMAP.
**Recommendations**
Atualize para a versão 2.4.5-1.1.
Monitore o sistema quanto ao uso anormal de CPU, encerre o processo ofensivo e remova a mensagem maliciosa da caixa de correio afetada.