PT-2026-83051 · Dovecot · Dovecot

CVE-2026-33263

·

Publicado

2026-08-28

·

Atualizado

2026-09-01

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas dovecot versões anteriores a 2.4.5-1.1
Description Um travamento pode ocorrer no processo submission-login quando o limite mail max userip connections é atingido, resultando em um pânico de epoll() devido a problemas no manuseio de descritores de arquivo. No modo de alta segurança, apenas a nova conexão de submissão é encerrada. No modo de alto desempenho, todas as conexões gerenciadas pelo processo submission-login são encerradas. Isso pode levar a falhas no envio de mensagens ou ao envio de mensagens duplicadas. Se o TLS não for utilizado no servidor de backend que processa a submissão, as entregas duplicadas são evitadas, pois o travamento ocorre apenas na etapa de AUTH.
Recommendations Atualize para a versão 2.4.5-1.1. Limite o número de conexões manipuladas por um único processo submission-login para mitigar o risco, embora isso possa impactar o desempenho.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98313
CVE-2026-33263
OPENSUSE-SU-2026:11629-1
OPENSUSE-SU-2026:21720-1

Produtos afetados

Dovecot