PT-2026-48341 · Rubygems+2 · Net::Imap+2

·

CVE-2026-47241

·

Publicado

2026-06-09

·

Atualizado

2026-08-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Net::IMAP versões anteriores a 0.5.15 Net::IMAP versões anteriores a 0.6.5
Description Diversos comandos no cliente Ruby Net::IMAP aceitam argumentos de string bruta que são validados apenas para evitar a injeção de CRLF e, em seguida, enviados verbatim. Uma expressão regular incorreta na verificação do marcador final não corresponde a {0} ou {0+}, permitindo que strings controladas por um invasor que terminem com esses marcadores passem na validação. Quando esses argumentos são enviados, o servidor interpreta o CRLF final como parte de um prefixo literal, fazendo com que o próximo comando enviado pelo cliente seja absorvido como uma continuação do primeiro. Isso resulta na falha eventual do primeiro comando e no travamento do segundo comando até que a conexão seja fechada, podendo levar a uma negação de serviço por meio de falhas inesperadas e timeouts. Este problema é particularmente impactante em ambientes multi-thread.
Os componentes afetados incluem:
  • A variável criteria para os endpoints #search e #uid search.
  • A variável search keys para os endpoints #sort, #thread, #uid sort e #uid thread.
  • A variável attr para os endpoints #fetch e #uid fetch.
Recommendations Atualize para a versão 0.5.15 ou 0.6.5. Como medida paliativa temporária, valide se a entrada do usuário fornecida aos argumentos dos comandos afetados não termina com o caractere }. Implemente Timeout ou outras estratégias padrão para gerenciar conexões lentas e servidores com mau comportamento para mitigar os efeitos de comandos travados.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:50827
ALSA-2026:50828
CVE-2026-47241
ECHO-BF99-96EE-AF6B
GHSA-C4FP-CXRR-MJ66
OESA-2026-3533
OESA-2026-3536
OESA-2026-3537
RHSA-2026:33551
RHSA-2026:33721
RHSA-2026:34293
RHSA-2026:40380
SUSE-SU-2026:3090-1

Produtos afetados

Net::Imap
Red Os
Rocky Linux