PT-2026-102403 · Opendkim · Opendkim

·

CVE-2026-101277

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas OpenDKIM versões anteriores a 2.11.1
Descrição Uma falha de segurança existe no componente Tag Tokenizer, especificamente na função dkim process set() do arquivo dkim.c. Um invasor remoto pode realizar uma manipulação que resulte no uso de uma fonte menos confiável.
Recomendações Como medida paliativa temporária, considere restringir o uso da função dkim process set() até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101277

Produtos afetados

Opendkim