PT-2026-83065 · Open Xchange Gmbh+6 · Ox Dovecot Ce+4
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Servidores de e-mail que permitem scripts Sieve (versões afetadas não especificadas)
Descrição
Um invasor com credenciais válidas pode usar um script Sieve com a extensão editheader para desencadear uma condição de use-after-free no código de edição de e-mail. Isso permite a gravação de conteúdos de memória além do buffer pretendido no e-mail entregue, resultando em um vazamento de memória e potencial corrupção de memória durante a entrega do e-mail. Tal problema pode travar o processo de entrega e pode permitir a execução de código arbitrário no contexto desse processo.
Recomendações
Desative a extensão editheader do Sieve.
Atualize para uma versão não vulnerável.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ox Dovecot Ce
Ox Dovecot Pro
Dovecot
Dovecot22
Dovecot24