PT-2026-83065 · Open Xchange Gmbh+6 · Ox Dovecot Ce+4

·

CVE-2026-42007

·

Publicado

2026-08-28

·

Atualizado

2026-09-08

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Servidores de e-mail que permitem scripts Sieve (versões afetadas não especificadas)
Descrição Um invasor com credenciais válidas pode usar um script Sieve com a extensão editheader para desencadear uma condição de use-after-free no código de edição de e-mail. Isso permite a gravação de conteúdos de memória além do buffer pretendido no e-mail entregue, resultando em um vazamento de memória e potencial corrupção de memória durante a entrega do e-mail. Tal problema pode travar o processo de entrega e pode permitir a execução de código arbitrário no contexto desse processo.
Recomendações Desative a extensão editheader do Sieve. Atualize para uma versão não vulnerável.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98298
CVE-2026-42007
OPENSUSE-SU-2026:11629-1
OPENSUSE-SU-2026:21720-1
SUSE-SU-2026:3919-1

Produtos afetados

Ox Dovecot Ce
Ox Dovecot Pro
Dovecot
Dovecot22
Dovecot24