PT-2021-4099 · Unknown+1 · Cyrus Imap+1
CVE-2021-32056
·
Publicado
2021-05-05
·
Atualizado
2025-05-06
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Cyrus IMAP versões 3.2.7 e anteriores, 3.3.x e 3.4.x anteriores à 3.4.1
Descrição
A vulnerabilidade permite que usuários remotos autenticados contornem as restrições de acesso previstas nas anotações do servidor, o que pode causar a interrupção da replicação. Isso está relacionado à atribuição incorreta de permissões para um recurso crítico. A exploração da vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações
Para as versões 3.2.7 e anteriores do Cyrus IMAP, atualize para a versão 3.2.7 ou posterior.
Para a versão 3.3.x do Cyrus IMAP, atualize para a versão 3.4.1 ou posterior.
Para as versões 3.4.x do Cyrus IMAP anteriores à 3.4.1, atualize para a versão 3.4.1 ou posterior.
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Cyrus Imap