PT-2024-5814 · Dovecot+10 · Dovecot Imap Server+10
CVE-2024-23184
·
Publicado
2024-08-15
·
Atualizado
2025-01-30
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Servidor IMAP Dovecot, versões 2.2 a 2.3.20
Descrição
O problema está relacionado ao uso excessivo da CPU causado por um grande número de cabeçalhos de endereço nos e-mails, o que pode ser explorado por agentes externos para consumir recursos do sistema e causar uma interrupção no serviço. Com 100 mil linhas de cabeçalho, o uso da CPU pode chegar a 12 segundos e, em ambientes de produção, observou-se que 500 mil linhas de cabeçalho levam 18 minutos para serem analisadas. Isso pode ser desencadeado pelo envio de mensagens especialmente criadas para uma vítima. A implementação de restrições aos cabeçalhos de endereço no componente MTA que precede o Dovecot pode ajudar a mitigar o problema.
Recomendações
Para as versões 2.2 a 2.3.20 do servidor IMAP Dovecot, atualize o Dovecot imediatamente para uma versão que não seja afetada por este problema.
Como solução alternativa temporária, considere implementar restrições nos cabeçalhos de endereço no componente MTA que precede o Dovecot para minimizar o risco de exploração.
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Dovecot Imap Server
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu