PT-2021-22085 · Alpine+3 · Alpine+3

John Helmert Iii

·

Publicado

2021-08-10

·

Atualizado

2025-03-20

·

CVE-2021-38370

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Alpine anteriores à 2.25
Descrição
O problema diz respeito à aceitação de respostas sem marcação de um servidor IMAP antes do STARTTLS. Isso indica um risco potencial de segurança relacionado ao tratamento das respostas do servidor durante o estabelecimento inicial da conexão.
Recomendações
Para versões anteriores à 2.25, atualize para a versão 2.25 ou posterior para resolver o problema.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-38370
OPENSUSE-SU-2024:12314-1
USN-7360-1

Produtos afetados

Alpine
Debian
Linuxmint
Ubuntu