PT-2020-19354 · Dovecot+1 · Dovecot+1

Michal Hlavinka

·

Publicado

2020-02-12

·

Atualizado

2025-01-30

·

CVE-2020-7046

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões 2.3.9 a 2.3.9.2 do Dovecot
Descrição
O problema está relacionado ao tratamento incorreto de dados UTF-8 truncados nos parâmetros de comando pela biblioteca lib-smtp nos módulos submission-login e lmtp. Isso pode ser demonstrado pelo acionamento não autenticado de um loop infinito no submission-login.
Recomendações
Para as versões 2.3.9 a 2.3.9.2 do Dovecot, atualize para a versão 2.3.9.3 ou posterior para resolver o problema.

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1984
CVE-2020-7046
OPENSUSE-SU-2024:10726-1
OPENSUSE-SU-2025:14715-1

Produtos afetados

Alt Linux
Dovecot