PT-2020-14746 · Claws Mail Team+1 · Claws Mail+1

Hanno Boeck

·

Publicado

2020-07-28

·

Atualizado

2022-01-04

·

CVE-2020-16094

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Claws Mail anteriores à 3.17.7
Descrição
Um servidor IMAP malicioso pode causar consumo de pilha no Claws Mail devido à recursão ilimitada em subdiretórios durante a reconstrução da árvore de pastas. Isso ocorre na função imap scan tree recursive.
Recomendações
Para versões do Claws Mail anteriores à 3.17.7, atualize para a versão 3.17.7 ou posterior para resolver o problema.

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2897
ALT-PU-2020-2978
ALT-PU-2021-3520
CVE-2020-16094
MGASA-2020-0391

Produtos afetados

Alt Linux
Claws Mail