Описание
Программное обеспечение Dovecot содержит ошибку в реализации протокола IMAP (/imap/cmd-append.c). Злоумышленник при помощи специально сформированного сетевого пакета с некорректно заданным значением параметра «APPEND» может вызвать отказ в обслуживании за счёт введения программы в бесконечный цикл.
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- OSVDB
EPSS
5 Medium
CVSS2
Связанные уязвимости
The IMAP functionality in Dovecot before 2.2.2 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via invalid APPEND parameters.
The IMAP functionality in Dovecot before 2.2.2 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via invalid APPEND parameters.
The IMAP functionality in Dovecot before 2.2.2 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via invalid APPEND parameters.
The IMAP functionality in Dovecot before 2.2.2 allows remote attackers ...
The IMAP functionality in Dovecot before 2.2.2 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via invalid APPEND parameters.
EPSS
5 Medium
CVSS2