PT-2026-83056 · Unknown · Managesieve
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
ManageSieve (versões afetadas não especificadas)
Descrição
Um invasor com credenciais válidas pode enviar um script Sieve contendo um literal numérico extremo. Isso desencadeia uma gravação fora dos limites (out-of-bounds write) durante a compilação do script pelo serviço ManageSieve, levando à corrupção de memória e ao travamento do processo. Isso resulta em uma negação de serviço para o gerenciamento de scripts e pode potencialmente permitir a execução remota de código.
Recomendações
Atualize para uma versão não vulnerável.
Desative o serviço ManageSieve se o gerenciamento remoto de scripts Sieve não for necessário.
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Managesieve