UNKNOWNCVE-2026-27856

Doveadm-credentials worden geverifieerd met behulp van een directe vergelijking, wat gevoelig is voor een timing oracle-aanval. Een aanvaller kan dit gebruiken om de geconfigureerde credentials te achterhalen. Het achterhalen van de credential

Platform

other

Component

ox-dovecot-pro

Doveadm-credentials worden geverifieerd met behulp van een directe vergelijking, wat gevoelig is voor een timing oracle-aanval. Een aanvaller kan dit gebruiken om de geconfigureerde credentials te achterhalen. Het achterhalen van de credential leidt tot volledige toegang tot het getroffen onderdeel. Beperk de toegang tot de doveadm http-servicepoort, installeer de vaste versie. Er zijn geen publiekelijk beschikbare exploits bekend.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen