Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250826-01

Опубликовано: 26 авг. 2025
Источник: redos

Описание

Множественные уязвимости cyrus-imapd

Наименование уязвимого пакета

cyrus-imapd

Пакет обновления

cyrus-imapd-0:3.6.6-2.el7.x86_64

Версия уязвимого пакета младше

3.6.6-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета cyrus-imapd или Установить обновление для пакета(ов) cyrus-imapd

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

26.08.2025

CVE-2024-34055

Идентификатор БДУ ФСТЭК России:

BDU:2024-04474

Описание уязвимости:

звимость почтового сервера Cyrus IMAP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки нескольких литералов в одной команде

6.5 Medium

CVSS3

6.8 Medium

CVSS2

CVE-2021-33582

Идентификатор БДУ ФСТЭК России:

BDU:2022-01804

Описание уязвимости:

Уязвимость почтового сервера Cyrus IMAP связана с возможностью выбора элемента таблицы для сохранения данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2