Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 107 bronnen 1 kritiek 1 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2026-42006

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-400

Beschrijving NL

Een aanvaller kan ongecontroleerd geheugengebruik veroorzaken met overmatige bracing via IMAP. De fix in CVE-2026-27857 was onvolledig en blokkeerde slechts één manier om dit te doen, dus er was nog een andere manier opengelaten. In het bijzonder was de oplossing voor het sluiten van beugels, maar je kon nog steeds open beugels gebruiken om de limiet te omzeilen. Door overmatige schoren te gebruiken, kan de aanvaller geheugengebruik veroorzaken tot de geconfigureerde geheugenlimiet. Installeer de vaste versie of configureer vsz_limit voor imap-proces naar lage waarde. Er zijn geen openbaar beschikbare exploits bekend.

Origineel (Engels) tonen

An attacker can cause uncontrolled memory usage with excessive bracing over IMAP. The fix in CVE-2026-27857 was incomplete, only blocking one way of doing this, so there was still another way left open. In particular, the fix was for closing braces, but you could still use open braces to bypass the limit. Using excessive bracing, attacker can cause memory usage up to configured memory limit. Install fixed version, or configure vsz_limit for imap process to low value. No publicly available exploits are known.

Vendors

Dovecot Open-xchange

Affected products

Dovecot

References