Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en característica de análisis sintáctico en Dovecot v1.1.4 y v1.1.5 (CVE-2008-4907)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
04/11/2008
Última modificación:
21/11/2024

Descripción

La característica de análisis sintáctico en Dovecot v1.1.4 y v1.1.5, cuando usa el comando FETCH ENVELOPE en el cliente IMAP, permite a atacantes remotos causar denegación de servicio (caída persistente) a través de un correo electrónico con una dirección From mal formada, que dispara una error de aserción, también conocido como "error de análisis de dirección de mensaje inválido".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dovecot:dovecot:1.1.4:*:*:*:*:*:*:*
cpe:2.3:a:dovecot:dovecot:1.1.5:*:*:*:*:*:*:*