A denial of service flaw was found in dovecot before 2.2.34. An attacker able to generate random SNI server names could exploit TLS SNI configuration lookups, leading to excessive memory usage and the process to restart.
CVSS Details
- CVSS 3.1 Base Score: 5.9
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade dovecot | Aug 22, 2024 | Mar 2, 2018 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Mar 2, 2018 |
| Debian | — | Upgrade dovecot | Mar 4, 2018 | Mar 2, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade dovecot-pgsqlUpgrade dovecot-mysqlUpgrade dovecot-pigeonholeUpgrade dovecot | Dec 4, 2019 | Mar 2, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade dovecot-pgsqlUpgrade dovecot-pigeonholeUpgrade dovecotUpgrade dovecot-mysql | Dec 18, 2019 | Mar 2, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade dovecot-pgsqlUpgrade dovecot-mysqlUpgrade dovecot-pigeonholeUpgrade dovecot | Nov 19, 2019 | Mar 2, 2018 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 2, 2018 |
| Suse | — | Upgrade dovecot22-develUpgrade dovecot23-develUpgrade dovecot23-backend-pgsqlUpgrade dovecot23-fts-solrUpgrade dovecot22-backend-mysqlUpgrade dovecot23-backend-sqliteUpgrade dovecot23-fts-luceneUpgrade dovecot23-ftsUpgrade dovecot22-backend-pgsqlUpgrade dovecot23-backend-mysqlUpgrade dovecot23-fts-squatUpgrade dovecot22-backend-sqliteUpgrade dovecot23Upgrade dovecot22 | Sep 6, 2018 | Mar 2, 2018 |
| Ubuntu | — | Upgrade dovecot-core | Mar 6, 2018 | Mar 2, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub