VDB

CVE-2020-7046

CVE-2020-7046 PUBLISHED

Es existiert eine Schwachstelle in Dovecot. Bestimmte UTF-8-Daten in Befehlsparametern werden in lib-smtp in submission-login und lmtp in Dovecot unsachgemäß verarbeitet. In der Folge kann es zu einer Endlosschleife kommen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service zu verursachen.

EPSS 0.97% · 77.0th percentile

Risk Scores

EPSS Score
0.97%
77.0th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Dovecot <2.3.9.3
SUSESUSE openSUSE

Timeline

  • Feb 12, 2020 CVE Published
  • Apr 14, 2021 EPSS Score
  • Jun 23, 2021 EPSS Score
  • Oct 26, 2021 EPSS Score
  • Dec 27, 2021 EPSS Score
  • Jan 6, 2022 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • May 1, 2022 EPSS Score
  • Jul 3, 2022 EPSS Score
  • Sep 4, 2022 EPSS Score
  • Jan 8, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›