PT-2026-36908 · Postfix+4 · Postfix+4

·

CVE-2026-43964

·

Publicado

2026-05-03

·

Atualizado

2026-08-07

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Postfix versões anteriores a 3.8.16 Postfix versões 3.9 anteriores a 3.9.10 Postfix versões 3.10 anteriores a 3.10.9
Descrição Uma leitura excessiva de buffer (buffer over-read) pode ocorrer, potencialmente levando ao travamento do processo, quando um código de status aprimorado é utilizado sem texto após o terceiro número.
Recomendações Atualize para a versão 3.8.16 ou posterior. Atualize para a versão 3.9.10 ou posterior. Atualize para a versão 3.10.9 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:25930
ALSA-2026:25932
ALSA-2026:26205
AZL-85709
BDU:2026-09784
CVE-2026-43964
OESA-2026-2209
OESA-2026-2288
OESA-2026-2289
OESA-2026-2290
OESA-2026-2291
OPENSUSE-SU-2026:10707-1
OPENSUSE-SU-2026:21020-1
RHSA-2026:25930
RHSA-2026:25932
RHSA-2026:26205
RHSA-2026:50963
RHSA-2026:50964
RHSA-2026:51034
RHSA-2026:51436
RHSA-2026:57174
SUSE-SU-2026:22335-1
SUSE-SU-2026:2780-1
SUSE-SU-2026:2781-1
USN-8253-1
USN-8253-2

Produtos afetados

Linuxmint
Postfix
Red Os
Rocky Linux
Ubuntu