Dovecot · Dovecot · CVE-2026-52687
**Nome do Software Vulnerável e Versões Afetadas**
dovecot versões anteriores a 2.4.5-1.1
**Description**
Um invasor com credenciais válidas pode causar a negação de serviço para o IMAP ao selecionar um algoritmo de compressão para a conexão que exige memória excessiva para seu estado de descompressão. Ao abrir várias dessas conexões, o limite de memória do processo é atingido, resultando na terminação do processo e de todas as conexões associadas.
**Recommendations**
Atualize para a versão 2.4.5-1.1.
Desative a compressão IMAP.
Limite o número de conexões gerenciadas por um único processo imap-login.