PT-2021-14000 · Ibm · Ibm I
Publicado
2021-04-21
·
Atualizado
2022-07-12
·
CVE-2021-20501
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H |
**Nome do software vulnerável e versões afetadas:
IBM i versões 7.1 a 7.4
Descrição:
A vulnerabilidade permite que um invasor de rede envie e-mails para destinatários inexistentes do domínio local ao servidor SMTP, devido ao uso de uma configuração diferente da padrão. Isso pode ser explorado para consumir largura de banda de rede e espaço em disco desnecessários, além de permitir que invasores remotos enviem e-mails de spam.
Recomendações:
Para as versões 7.1 a 7.4 do IBM i, considere alterar a configuração SMTP para impedir o envio de e-mails para destinatários de domínio local inexistentes como medida de mitigação. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm I