PT-2026-83051 · Dovecot · Dovecot
CVE-2026-33263
·
Publicado
2026-08-28
·
Atualizado
2026-09-01
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
dovecot versões anteriores a 2.4.5-1.1
Description
Um travamento pode ocorrer no processo submission-login quando o limite
mail max userip connections é atingido, resultando em um pânico de epoll() devido a problemas no manuseio de descritores de arquivo. No modo de alta segurança, apenas a nova conexão de submissão é encerrada. No modo de alto desempenho, todas as conexões gerenciadas pelo processo submission-login são encerradas. Isso pode levar a falhas no envio de mensagens ou ao envio de mensagens duplicadas. Se o TLS não for utilizado no servidor de backend que processa a submissão, as entregas duplicadas são evitadas, pois o travamento ocorre apenas na etapa de AUTH.Recommendations
Atualize para a versão 2.4.5-1.1.
Limite o número de conexões manipuladas por um único processo submission-login para mitigar o risco, embora isso possa impactar o desempenho.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dovecot