CVE-2020-7046 PUBLISHED

Es existiert eine Schwachstelle in Dovecot. Bestimmte UTF-8-Daten in Befehlsparametern werden in lib-smtp in submission-login und lmtp in Dovecot unsachgemäß verarbeitet. In der Folge kann es zu einer Endlosschleife kommen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service zu verursachen.

EPSS 0.99% · 76.7th percentile

Risk Scores

EPSS Score
0.99%
76.7th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Dovecot <2.3.9.3
SUSESUSE openSUSE

Timeline

References

Open in Interactive Console →