PT-2021-4099 · Unknown+1 · Cyrus Imap+1

CVE-2021-32056

·

Publicado

2021-05-05

·

Atualizado

2025-05-06

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Cyrus IMAP versões 3.2.7 e anteriores, 3.3.x e 3.4.x anteriores à 3.4.1
Descrição
A vulnerabilidade permite que usuários remotos autenticados contornem as restrições de acesso previstas nas anotações do servidor, o que pode causar a interrupção da replicação. Isso está relacionado à atribuição incorreta de permissões para um recurso crítico. A exploração da vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações
Para as versões 3.2.7 e anteriores do Cyrus IMAP, atualize para a versão 3.2.7 ou posterior.
Para a versão 3.3.x do Cyrus IMAP, atualize para a versão 3.4.1 ou posterior.
Para as versões 3.4.x do Cyrus IMAP anteriores à 3.4.1, atualize para a versão 3.4.1 ou posterior.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1975
ALT-PU-2021-1979
ALT-PU-2025-6164
BDU:2021-04683
CVE-2021-32056

Produtos afetados

Alt Linux
Cyrus Imap