Злоумышленник, обладающий действительными учетными данными, может открыть множество подключений к службе imap-hibernate и отправить недействительные команды, что может периодически вызывать чтение за пределами допустимого диапазона и привести к сбою процесса. Сбой прерывает сеансы IMAP в спящем режиме, обрабатываемые затронутым процессом, что может привести к ухудшению качества обслуживания IMAP. Отключите спящий режим IMAP.
Обновите до неуязвимой версии. Никаких общедоступных эксплойтов неизвестно.
Показать оригинальное описание (EN)
An attacker that has valid credentials can open many connections to the imap-hibernate service and send invalid commands, which can intermittently cause an out-of-bounds read and crash the process. The crash interrupts hibernated IMAP sessions handled by the affected process, which can cause degradation of service for IMAP. Disable IMAP hibernation. Update to non-vulnerable version. No publicly available exploits are known.
Характеристики атаки
Последствия
Строка CVSS v3.1