PT-2026-40024 · Dovecot+2 · Dovecot+2

CVE-2026-27851

·

Publicado

2026-05-12

·

Atualizado

2026-07-10

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas dovecot versões anteriores a 2.4.4-1.1
Descrição Quando o filtro seguro é usado com a expansão de variáveis, os pipelines subsequentes na mesma string são incorretamente tratados como seguros. Esse comportamento permite que dados inseguros sejam desescapados, o que pode levar a ataques de injeção de SQL ou LDAP durante a autenticação.
Recomendações Atualize para a versão 2.4.4-1.1. Evite usar o filtro seguro até que a atualização seja aplicada.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-86799
CVE-2026-27851
OPENSUSE-SU-2026:10766-1
OPENSUSE-SU-2026:21109-1
SUSE-SU-2026:22185-1
USN-8365-1

Produtos afetados

Dovecot
Linuxmint
Ubuntu