Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10401

Опубликовано: 27 мар. 2026
Источник: fstec
CVSS3: 5.9
CVSS2: 5.4
EPSS Низкий

Описание

Уязвимость компонента doveadm почтового сервера Dovecot связана с раскрытием информации на основании временных расхождений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Canonical Ltd.
Red Hat Inc.
ООО «Ред Софт»
АО «ИВК»
Timo Sirainen

Наименование ПО

Ubuntu
Red Hat Enterprise Linux
РЕД ОС
АЛЬТ СП 10
Dovecot

Версия ПО

14.04 LTS (Ubuntu)
6 (Red Hat Enterprise Linux)
20.04 LTS (Ubuntu)
7.3 (РЕД ОС)
22.04 LTS (Ubuntu)
- (АЛЬТ СП 10)
24.04 LTS (Ubuntu)
7 Extended Lifecycle Support (Red Hat Enterprise Linux)
8.0 (РЕД ОС)
до 2.4.3 (Dovecot)
до 2.3.22.1 (Dovecot)
от 3.0.0 до 3.0.5 (Dovecot)
от 3.1.0 до 3.1.4 (Dovecot)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 6
Canonical Ltd. Ubuntu 20.04 LTS
ООО «Ред Софт» РЕД ОС 7.3
Canonical Ltd. Ubuntu 22.04 LTS
АО «ИВК» АЛЬТ СП 10 -
Canonical Ltd. Ubuntu 24.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 7 Extended Lifecycle Support
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Dovecot:
https://documentation.open-xchange.com/dovecot/security/advisories/csaf/2026/oxdc-adv-2026-0001.json
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-27856
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-27856
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-27856
Для АЛЬТ СП 10:
https://cve.basealt.ru/tag/cve-2025-59031.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 32%
0.00392
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
redos
24 дня назад

Уязвимость dovecot

CVSS3: 7.4
ubuntu
4 месяца назад

Doveadm credentials are verified using direct comparison which is susceptible to timing oracle attack. An attacker can use this to determine the configured credentials. Figuring out the credential will lead into full access to the affected component. Limit access to the doveadm http service port, install fixed version. No publicly available exploits are known.

CVSS3: 7.4
redhat
4 месяца назад

Doveadm credentials are verified using direct comparison which is susceptible to timing oracle attack. An attacker can use this to determine the configured credentials. Figuring out the credential will lead into full access to the affected component. Limit access to the doveadm http service port, install fixed version. No publicly available exploits are known.

CVSS3: 7.4
nvd
4 месяца назад

Doveadm credentials are verified using direct comparison which is susceptible to timing oracle attack. An attacker can use this to determine the configured credentials. Figuring out the credential will lead into full access to the affected component. Limit access to the doveadm http service port, install fixed version. No publicly available exploits are known.

CVSS3: 7.4
debian
4 месяца назад

Doveadm credentials are verified using direct comparison which is susc ...

EPSS

Процентиль: 32%
0.00392
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2