PT-2020-5857 · Dovecot+7 · Dovecot+7

Innokentii Sennovskiy

·

Publicado

2020-09-11

·

Atualizado

2022-09-02

·

CVE-2020-25275

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Dovecot anteriores à 2.3.13
Descrição:
O problema está relacionado à validação insuficiente de entradas nos componentes lda, lmtp e imap do servidor de e-mail Dovecot. Isso permite que um invasor remoto provoque uma negação de serviço criando uma mensagem de e-mail específica com determinadas configurações para dez mil partes MIME, levando à falha do aplicativo.
Recomendações:
Para versões anteriores à 2.3.13, atualize para a versão 2.3.13 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso dos componentes lda, lmtp e imap até que um patch seja aplicado. Evite processar mensagens de e-mail criadas com partes MIME excessivas nos componentes afetados.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:1887
ALT-PU-2021-1027
ALT-PU-2021-1055
ALT-PU-2021-1205
BDU:2021-01901
CESA-2021_1887
CVE-2020-25275
DLA-2517-1
DSA-4825-1
MGASA-2021-0008
OESA-2021-1042
OPENSUSE-SU-2021:0026-1
OPENSUSE-SU-2021:0072-1
OPENSUSE-SU-2021_0026-1
OPENSUSE-SU-2021_0072-1
RHSA-2021:1887
RHSA-2021_1887
SUSE-SU-2021:0027-1
SUSE-SU-2021:0028-1
SUSE-SU-2021:0029-1
USN-4674-1
USN-4674-2

Produtos afetados

Alt Linux
Almalinux
Centos
Dovecot
Linuxmint
Red Hat
Suse
Ubuntu