Dovecot · Dovecot · CVE-2026-40015
**Nome do Software Vulnerável e Versões Afetadas**
dovecot versões anteriores a 2.4.5-1.1
**Description**
Um invasor com credenciais válidas pode estabelecer múltiplas conexões ao serviço imap-hibernate e enviar comandos inválidos. Esta ação pode desencadear uma leitura fora de limites intermitente, levando ao travamento do processo. Tais travamentos interrompem sessões IMAP hibernadas, resultando em uma degradação do serviço IMAP. Uma leitura fora de limites ocorre quando o software lê dados além do final do buffer pretendido, acessando potencialmente memória restrita.
**Recommendations**
Atualize para a versão 2.4.5-1.1.
Desative a hibernação do IMAP.