CVE-2021-29157 PUBLISHED

Es existiert eine Schwachstelle in Dovecot, welche aufgrund der einer fehlerhaften Verarbeitung bestimmter Felder in einem JWT-Token auftritt. In Folge kann ein Angreifer dann mit eigenen Schlüsseln ein Token validieren lassen. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um Benutzerrechte zu erlangen.

EPSS 0.76% · 73.2th percentile

Risk Scores

EPSS Score
0.76%
73.2th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Dovecot <2.3.14.1
Red HatRed Hat Enterprise Linux
GentooGentoo Linux
DebianDebian Linux
SUSESUSE Linux
SUSESUSE openSUSE

Timeline

References

Open in Interactive Console →