UNKNOWNCVE-2025-59032
ManageSieve の AUTHENTICATE コマンドは、リテラルを SASL 初期応答として使用するとクラッシュします。これにより、ManageSieve サービスを繰り返しクラッシュさせ、他のユーザーが利用できなくなる可能性があります。アクセスを制御してください。
プラットフォーム
linux
コンポーネント
ox-dovecot-pro-managesieve
ManageSieve の AUTHENTICATE コマンドは、リテラルを SASL 初期応答として使用するとクラッシュします。これにより、ManageSieve サービスを繰り返しクラッシュさせ、他のユーザーが利用できなくなる可能性があります。ManageSieve ポートへのアクセスを制御するか、不要な場合はサービスを無効にしてください。または、修正バージョンにアップグレードしてください。公開されているエクスプロイトは知られていません。
修正方法
公式パッチはありません。回避策を確認するか、アップデートを監視してください。