PT-2026-83058 · Dovecot · Dovecot
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
dovecot versões anteriores a 2.4.5-1.1
Description
Um invasor com credenciais válidas pode estabelecer múltiplas conexões ao serviço imap-hibernate e enviar comandos inválidos. Esta ação pode desencadear uma leitura fora de limites intermitente, levando ao travamento do processo. Tais travamentos interrompem sessões IMAP hibernadas, resultando em uma degradação do serviço IMAP. Uma leitura fora de limites ocorre quando o software lê dados além do final do buffer pretendido, acessando potencialmente memória restrita.
Recommendations
Atualize para a versão 2.4.5-1.1.
Desative a hibernação do IMAP.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dovecot