Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Oswald Buddenhagen

#24143de 53,779
9.8CVSS total
Vulnerabilidades · 1
PT-2022-10520
9.8
2022-02-18
Mbsync · Mbsync · CVE-2021-3657
**Nome do software vulnerável e versões afetadas** Versões do mbsync anteriores à 1.4.4 **Descrição** Foi identificada uma falha devido ao tratamento inadequado de literais IMAP extremamente grandes (>=2 GiB). Servidores IMAP maliciosos ou comprometidos e, hipoteticamente, até mesmo remetentes de e-mail externos, poderiam causar vários tipos diferentes de estouros de buffer, os quais poderiam ser explorados para a execução remota de código. **Recomendações** Para versões anteriores à 1.4.4, atualize para a versão 1.4.4 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a servidores IMAP para minimizar o risco de exploração. Evite usar o mbsync com servidores IMAP não confiáveis ou potencialmente comprometidos até que o problema seja resolvido.