PT-2026-40030 · Dovecot+4 · Dovecot+4
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
dovecot versões anteriores a 2.4.4-1.1
Descrição
Um invasor pode causar uso descontrolado de memória através de chaves excessivas via IMAP. Uma correção anterior estava incompleta, pois bloqueava apenas chaves de fechamento, permitindo que o limite de memória fosse ignorado usando chaves de abertura. Isso pode levar o consumo de memória a atingir o limite configurado.
Recomendações
Atualize para a versão 2.4.4-1.1.
Configure o
vsz limit para o processo imap para um valor baixo.Exploit
Correção
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dovecot
Linuxmint
Red Os
Rocky Linux
Ubuntu