База данных уязвимостей CVE
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
CVE-2026-40203
3,7 LOW 3,7Когда сжатие IMAP включено, одно и то же состояние сжатия повторно используется в ответах в сеансе, поэтому размеры ответов зависят как от почты, предоставленной злоумышленником, так и от другой почты …
CVE-2026-40019
5,9 MEDIUM 5,9Злоумышленник, не прошедший проверку подлинности, может отправить усеченный аргумент в кавычках в процесс входа в ManageSieve, что заставит его вращаться в бесконечном цикле, потребляя ресурсы ЦП. Это может привести к …
CVE-2026-40017
6,5 MEDIUM 6,5Злоумышленник, который может отправлять почту пользователю, может создать заголовок сообщения, значения которого выбираются так, чтобы они конфликтовали во внутренней хэш-таблице, в результате чего команда IMAP THREAD потребляет ресурсы ЦП, непропорционально …
CVE-2026-40015
4,3 MEDIUM 4,3Злоумышленник, обладающий действительными учетными данными, может открыть множество подключений к службе imap-hibernate и отправить недействительные команды, что может периодически вызывать чтение за пределами допустимого диапазона и привести к сбою процесса. …
CVE-2026-40014
6,5 MEDIUM 6,5Злоумышленник, который может отправлять почту пользователю, может создать заголовок сообщения, из-за которого команда IMAP THREAD будет потреблять процессор непропорционально размеру сообщения. Когда почтовый клиент выдает команду THREAD в затронутом почтовом …
CVE-2026-40013
4,3 MEDIUM 4,3Злоумышленник, обладающий действительными учетными данными, может отправить сценарий Sieve, содержащий крайний числовой литерал, что приведет к записи за пределами допустимого диапазона, когда служба ManageSieve компилирует сценарий. Это приводит к повреждению …
CVE-2026-33607
4,3 MEDIUM 4,3Злоумышленник, обладающий действительными учетными данными, может использовать команду IMAP LIST для использования процессора. Это может привести к ухудшению качества или отказу в обслуживании IMAP. Отслеживайте систему на предмет ненормального использования …
CVE-2026-33606
4,8 MEDIUM 4,8Содержимое почты, хранимое пользователем, может быть обработано таким образом, чтобы оно интерпретировалось как команды протокола dsync, когда администратор позже запускает dsync с протоколом потока, например, во время миграции. Внедренные команды …