Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-40203

3,7

Когда сжатие IMAP включено, одно и то же состояние сжатия повторно используется в ответах в сеансе, поэтому размеры ответов зависят как от почты, предоставленной злоумышленником, так и от другой почты …

Подробнее

CVE-2026-40019

5,9

Злоумышленник, не прошедший проверку подлинности, может отправить усеченный аргумент в кавычках в процесс входа в ManageSieve, что заставит его вращаться в бесконечном цикле, потребляя ресурсы ЦП. Это может привести к …

An
Подробнее

CVE-2026-40017

6,5

Злоумышленник, который может отправлять почту пользователю, может создать заголовок сообщения, значения которого выбираются так, чтобы они конфликтовали во внутренней хэш-таблице, в результате чего команда IMAP THREAD потребляет ресурсы ЦП, непропорционально …

An
Подробнее

CVE-2026-40015

4,3

Злоумышленник, обладающий действительными учетными данными, может открыть множество подключений к службе imap-hibernate и отправить недействительные команды, что может периодически вызывать чтение за пределами допустимого диапазона и привести к сбою процесса. …

An
Подробнее

CVE-2026-40014

6,5

Злоумышленник, который может отправлять почту пользователю, может создать заголовок сообщения, из-за которого команда IMAP THREAD будет потреблять процессор непропорционально размеру сообщения. Когда почтовый клиент выдает команду THREAD в затронутом почтовом …

An
Подробнее

CVE-2026-40013

4,3

Злоумышленник, обладающий действительными учетными данными, может отправить сценарий Sieve, содержащий крайний числовой литерал, что приведет к записи за пределами допустимого диапазона, когда служба ManageSieve компилирует сценарий. Это приводит к повреждению …

An
Подробнее

CVE-2026-33607

4,3

Злоумышленник, обладающий действительными учетными данными, может использовать команду IMAP LIST для использования процессора. Это может привести к ухудшению качества или отказу в обслуживании IMAP. Отслеживайте систему на предмет ненормального использования …

An
Подробнее

CVE-2026-33606

4,8

Содержимое почты, хранимое пользователем, может быть обработано таким образом, чтобы оно интерпретировалось как команды протокола dsync, когда администратор позже запускает dsync с протоколом потока, например, во время миграции. Внедренные команды …

Mail
Подробнее
962/9017