PT-2020-19876 · Dovecot+1 · Dovecot+1

CVE-2020-7957

·

Publicado

2020-02-12

·

Atualizado

2025-01-30

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões 2.3.9 a 2.3.9.2 do Dovecot
Descrição
O problema decorre do tratamento incorreto da geração de trechos pelos componentes IMAP e LMTP quando é necessário ler um grande número de caracteres para calcular o trecho e existe um caractere > no final. Isso resulta em uma negação de serviço, impedindo que o destinatário leia todas as suas mensagens.
Recomendações
Para as versões 2.3.9 a 2.3.9.2 do Dovecot, atualize para a versão 2.3.9.3 ou posterior para resolver o problema.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1984
CVE-2020-7957
OPENSUSE-SU-2024:10726-1
OPENSUSE-SU-2025:14715-1

Produtos afetados

Alt Linux
Dovecot