PT-2026-83056 · Unknown · Managesieve

·

CVE-2026-40013

·

Publicado

2026-08-28

·

Atualizado

2026-09-01

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas ManageSieve (versões afetadas não especificadas)
Descrição Um invasor com credenciais válidas pode enviar um script Sieve contendo um literal numérico extremo. Isso desencadeia uma gravação fora dos limites (out-of-bounds write) durante a compilação do script pelo serviço ManageSieve, levando à corrupção de memória e ao travamento do processo. Isso resulta em uma negação de serviço para o gerenciamento de scripts e pode potencialmente permitir a execução remota de código.
Recomendações Atualize para uma versão não vulnerável. Desative o serviço ManageSieve se o gerenciamento remoto de scripts Sieve não for necessário.

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98268
CVE-2026-40013
OPENSUSE-SU-2026:21720-1

Produtos afetados

Managesieve