プラットフォーム
linux
コンポーネント
ox-dovecot-pro-managesieve
修正版
2.4.1
3.1.1
CVE-2025-59032は、OX Dovecot Pro ManageSieveにおけるサービス運用妨害(DoS)の脆弱性です。この脆弱性は、SASL初期応答のリテラル使用時にAUTHENTICATEコマンドがクラッシュすることで発生し、ManageSieveサービスを繰り返しクラッシュさせ、他のユーザーが利用できなくなる可能性があります。影響を受けるバージョンは0–3.1.0です。修正バージョンへのアップグレードを推奨します。
Dovecot Pro の CVE-2025-59032 は、ManageSieve の AUTHENTICATE コマンドに影響を与えます。SASL の初期応答としてリテラルが使用される場合、攻撃者はこの脆弱性を悪用して ManageSieve サービスを繰り返しクラッシュさせ、他のユーザーが利用できなくすることができます。これにより、電子メールサービスの停止や、影響を受けたユーザーの生産性の低下が発生する可能性があります。この脆弱性の深刻度は CVSS に基づいて 7.5 (高) と評価されています。現在、公開されているエクスプロイトは存在しませんが、サービス拒否の可能性は依然として存在します。
この脆弱性は、ManageSieve クライアントが SASL 認証プロセスの部分としてリテラルを送信するときにトリガーされます。Dovecot Pro がこの応答を誤って処理すると、サービスがクラッシュします。攻撃者は、悪意のあるリクエストの送信を自動化して、大規模なサービス拒否 (DoS) 攻撃を引き起こす可能性があります。公開されているエクスプロイトが存在しないことは、緩和策を適用することの重要性を低下させません。なぜなら、エクスプロイトの作成は比較的容易だからです。
Organizations utilizing OX Dovecot Pro ManageSieve for email management, particularly those running versions 0.0 through 3.1.0, are at risk. Shared hosting environments where multiple users share the same ManageSieve instance are especially vulnerable, as a single compromised account could impact all users.
• linux / server:
journalctl -u dovecot -f | grep 'ManageSieve AUTHENTICATE' -i• linux / server:
lsof -i :993 | grep dovecot• linux / server:
ps aux | grep managesievedisclosure
エクスプロイト状況
EPSS
0.07% (21% パーセンタイル)
CISA SSVC
CVSS ベクトル
CVE-2025-59032 に関連するリスクを軽減するには、ManageSieve ポートへのアクセスを制御し、許可されたユーザーとアプリケーションのみにアクセスを制限することをお勧めします。ManageSieve サービスが不可欠でない場合は、完全に無効にすることを検討してください。最も効果的な解決策は、この脆弱性を修正したパッチが適用された Dovecot Pro のバージョンにアップグレードすることです。アップグレード方法とインストールされているバージョンを確認する方法については、Dovecot の公式ドキュメントを参照してください。サーバーログを監視して、疑わしいアクティビティがないか確認することも、優れたセキュリティプラクティスです。
Controlar el acceso al puerto de ManageSieve o deshabilitar el servicio si no es necesario. Alternativamente, actualizar a una versión corregida del software.
脆弱性分析と重要アラートをメールでお届けします。
ManageSieve は、ルールとフィルターを使用して、ユーザーが自分のメールボックスを管理できるようにするサービスです。
Dovecot Pro を使用している場合は、影響を受けている可能性が高いです。インストールされている Dovecot Pro のバージョンを確認し、必要に応じてアップグレードしてください。
パッチが利用できないため、ManageSieve ポートへのアクセスを制御することが一時的な回避策となります。
CVSS 7.5 は、システムセキュリティに重大な影響を与える可能性がある高深刻度の脆弱性を示します。
最新の情報については、Dovecot の公式ドキュメントと業界のセキュリティ情報源を参照してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。