In Dovecot before 2.3.10.1, unauthenticated sending of malformed parameters to a NOOP command causes a NULL Pointer Dereference and crash in submission-login, submission, or lmtp.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade dovecot | Jun 16, 2020 | May 18, 2020 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | May 18, 2020 |
| Centos_linux | — | Upgrade dovecot-pigeonhole-debuginfoUpgrade dovecot-pigeonholeUpgrade dovecot-pgsql-debuginfoUpgrade dovecot-pgsqlUpgrade dovecot-debuginfoUpgrade dovecot-mysqlUpgrade dovecot-mysql-debuginfoUpgrade dovecot-debugsourceUpgrade dovecot | Jul 16, 2020 | May 18, 2020 |
| Debian | — | Upgrade dovecot | May 22, 2020 | May 18, 2020 |
| Freebsd | — | Upgrade dovecot | May 19, 2020 | May 18, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade dovecot-pigeonholeUpgrade dovecot-mysqlUpgrade dovecot | Aug 31, 2020 | May 18, 2020 |
| Oracle_linux | — | Upgrade dovecotUpgrade dovecot-pigeonholeUpgrade dovecot-pgsqlUpgrade dovecot-mysqlUpgrade dovecot-devel | Jul 22, 2020 | May 18, 2020 |
| Redhat_linux | — | Upgrade dovecot-develUpgrade dovecot-pgsqlUpgrade dovecot-mysql-debuginfoUpgrade dovecot-debugsourceUpgrade dovecot-mysqlUpgrade dovecot-debuginfoUpgrade dovecot-pgsql-debuginfoUpgrade dovecotUpgrade dovecot-pigeonhole-debuginfoUpgrade dovecot-pigeonhole | Jul 16, 2020 | May 18, 2020 |
| Suse | — | Upgrade dovecot23-backend-mysqlUpgrade dovecot23-develUpgrade dovecot23-ftsUpgrade dovecot23-fts-solrUpgrade dovecot23-fts-luceneUpgrade dovecot23-backend-sqliteUpgrade dovecot23-backend-pgsqlUpgrade dovecot23-fts-squatUpgrade dovecot23 | May 23, 2020 | May 18, 2020 |
| Ubuntu | — | Upgrade dovecot-core | May 19, 2020 | May 18, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub