UNKNOWNCVE-2025-59032

ManageSieve の AUTHENTICATE コマンドは、リテラルを SASL 初期応答として使用するとクラッシュします。これにより、ManageSieve サービスを繰り返しクラッシュさせ、他のユーザーが利用できなくなる可能性があります。アクセスを制御してください。

プラットフォーム

linux

コンポーネント

ox-dovecot-pro-managesieve

ManageSieve の AUTHENTICATE コマンドは、リテラルを SASL 初期応答として使用するとクラッシュします。これにより、ManageSieve サービスを繰り返しクラッシュさせ、他のユーザーが利用できなくなる可能性があります。ManageSieve ポートへのアクセスを制御するか、不要な場合はサービスを無効にしてください。または、修正バージョンにアップグレードしてください。公開されているエクスプロイトは知られていません。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める