VDB

CVE-2024-34055

CVE-2024-34055 PUBLISHED

Es besteht eine Schwachstelle in cyrus imapd. Dieser Fehler besteht aufgrund einer unbegrenzten Speicherzuweisung. Durch das Senden vieler LITERALs in einem einzigen Befehl kann ein entfernter authentifizierter Angreifer diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.29% · 52.4th percentile

Risk Scores

EPSS Score
0.29%
52.4th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
DebianDebian Linux
FedoraFedora Linux
OracleOracle Linux
Open SourceOpen Source cyrus imapd <3.10.0-rc1
UbuntuUbuntu Linux

Timeline

  • Jun 4, 2024 CVE Published
  • Jun 14, 2024 EPSS Score
  • Jul 7, 2024 EPSS Score
  • Jul 30, 2024 EPSS Score
  • Aug 22, 2024 EPSS Score
  • Sep 14, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 6, 2024 EPSS Score
  • Oct 29, 2024 EPSS Score
  • Nov 21, 2024 EPSS Score
  • Jan 7, 2025 EPSS Score
  • Jan 23, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›