PT-2026-83058 · Dovecot · Dovecot

·

CVE-2026-40015

·

Publicado

2026-08-28

·

Atualizado

2026-09-02

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas dovecot versões anteriores a 2.4.5-1.1
Description Um invasor com credenciais válidas pode estabelecer múltiplas conexões ao serviço imap-hibernate e enviar comandos inválidos. Esta ação pode desencadear uma leitura fora de limites intermitente, levando ao travamento do processo. Tais travamentos interrompem sessões IMAP hibernadas, resultando em uma degradação do serviço IMAP. Uma leitura fora de limites ocorre quando o software lê dados além do final do buffer pretendido, acessando potencialmente memória restrita.
Recommendations Atualize para a versão 2.4.5-1.1. Desative a hibernação do IMAP.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98328
CVE-2026-40015
OPENSUSE-SU-2026:11629-1
OPENSUSE-SU-2026:21720-1
SUSE-SU-2026:3919-1

Produtos afetados

Dovecot