Ad

CVE-2026-40015

MEDIUM CVSS 3.1: 4,3 EPSS 0.29%
Обновлено 3 сентября 2026
An
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик An
Публичный эксплойт Нет

Злоумышленник, обладающий действительными учетными данными, может открыть множество подключений к службе imap-hibernate и отправить недействительные команды, что может периодически вызывать чтение за пределами допустимого диапазона и привести к сбою процесса. Сбой прерывает сеансы IMAP в спящем режиме, обрабатываемые затронутым процессом, что может привести к ухудшению качества обслуживания IMAP. Отключите спящий режим IMAP.

Обновите до неуязвимой версии. Никаких общедоступных эксплойтов неизвестно.

Показать оригинальное описание (EN)

An attacker that has valid credentials can open many connections to the imap-hibernate service and send invalid commands, which can intermittently cause an out-of-bounds read and crash the process. The crash interrupts hibernated IMAP sessions handled by the affected process, which can cause degradation of service for IMAP. Disable IMAP hibernation. Update to non-vulnerable version. No publicly available exploits are known.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1