PT-2026-83066 · Dovecot · Dovecot

CVE-2026-42008

·

Publicado

2026-08-28

·

Atualizado

2026-09-01

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Dovecot (versões afetadas não especificadas)
Descrição Informações encaminhadas por um host configurado como um proxy confiável não são isoladas adequadamente dos campos de autenticação internos. Isso permite que um proxy confiável injete valores em campos de autenticação internos, possibilitando que qualquer host com status de proxy confiável se autentique como qualquer usuário sem fornecer uma senha. Este problema afeta especificamente implantações onde o banco de dados de senhas reconhece campos que permitem a autenticação sem senha.
Recomendações Atualize para uma versão não vulnerável. Restrinja a lista de redes de proxy confiáveis para incluir apenas hosts que estejam totalmente sob seu controle.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98325
CVE-2026-42008
OPENSUSE-SU-2026:21720-1

Produtos afetados

Dovecot