Vulnerabilidad en Dovecot (CVE-2024-25584)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
06/09/2024
Última modificación:
06/09/2024
Descripción
Dovecot acepta el símbolo punto LF PUNTO LF como final del comando DATA. RFC requiere que siempre sea CR LF PUNTO CR LF. Esto hace que Dovecot convierta un solo correo con LF PUNTO LF en el medio en dos correos electrónicos cuando lo retransmita a SMTP. Dovecot dividirá el correo con LF PUNTO LF en dos correos electrónicos. Actualice a la última versión publicada. No se conocen exploits disponibles públicamente.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA