Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-25275

Опубликовано: 04 янв. 2021
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

Dovecot before 2.3.13 has Improper Input Validation in lda, lmtp, and imap, leading to an application crash via a crafted email message with certain choices for ten thousand MIME parts.

Меры по смягчению последствий

A potential mitigation is configuring the mail transfer agent to not accept messages with more than 10,000 MIME parts.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5dovecotOut of support scope
Red Hat Enterprise Linux 6dovecotOut of support scope
Red Hat Enterprise Linux 7dovecotOut of support scope
Red Hat Enterprise Linux 9dovecotAffected
Red Hat Enterprise Linux 8dovecotFixedRHSA-2021:188718.05.2021

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1912460dovecot: Denial of service via mail MIME parsing

EPSS

Процентиль: 91%
0.06847
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

Dovecot before 2.3.13 has Improper Input Validation in lda, lmtp, and imap, leading to an application crash via a crafted email message with certain choices for ten thousand MIME parts.

CVSS3: 7.5
nvd
около 5 лет назад

Dovecot before 2.3.13 has Improper Input Validation in lda, lmtp, and imap, leading to an application crash via a crafted email message with certain choices for ten thousand MIME parts.

CVSS3: 7.5
debian
около 5 лет назад

Dovecot before 2.3.13 has Improper Input Validation in lda, lmtp, and ...

CVSS3: 7.5
github
больше 3 лет назад

Dovecot before 2.3.13 has Improper Input Validation in lda, lmtp, and imap, leading to an application crash via a crafted email message with certain choices for ten thousand MIME parts.

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость компонентов lda, lmtp и imap почтового сервера Dovecot, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 91%
0.06847
Низкий

7.5 High

CVSS3