CVE-2026-42006
Beschrijving NL
Een aanvaller kan ongecontroleerd geheugengebruik veroorzaken met overmatige bracing via IMAP. De fix in CVE-2026-27857 was onvolledig en blokkeerde slechts één manier om dit te doen, dus er was nog een andere manier opengelaten. In het bijzonder was de oplossing voor het sluiten van beugels, maar je kon nog steeds open beugels gebruiken om de limiet te omzeilen. Door overmatige schoren te gebruiken, kan de aanvaller geheugengebruik veroorzaken tot de geconfigureerde geheugenlimiet. Installeer de vaste versie of configureer vsz_limit voor imap-proces naar lage waarde. Er zijn geen openbaar beschikbare exploits bekend.
Origineel (Engels) tonen
An attacker can cause uncontrolled memory usage with excessive bracing over IMAP. The fix in CVE-2026-27857 was incomplete, only blocking one way of doing this, so there was still another way left open. In particular, the fix was for closing braces, but you could still use open braces to bypass the limit. Using excessive bracing, attacker can cause memory usage up to configured memory limit. Install fixed version, or configure vsz_limit for imap process to low value. No publicly available exploits are known.