A denial of service flaw was found in dovecot before 2.2.34. An attacker able to generate random SNI server names could exploit TLS SNI configuration lookups, leading to excessive memory usage and the process to restart.
CVSS Details
- CVSS 3.1 Base Score: 5.9
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade dovecot | Aug 22, 2024 | Mar 2, 2018 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Mar 2, 2018 |
| Debian | — | Upgrade dovecot | Mar 4, 2018 | Mar 2, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade dovecot-pigeonholeUpgrade dovecotUpgrade dovecot-pgsqlUpgrade dovecot-mysql | Dec 4, 2019 | Mar 2, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade dovecot-pigeonholeUpgrade dovecot-pgsqlUpgrade dovecotUpgrade dovecot-mysql | Dec 18, 2019 | Mar 2, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade dovecot-mysqlUpgrade dovecot-pigeonholeUpgrade dovecotUpgrade dovecot-pgsql | Nov 19, 2019 | Mar 2, 2018 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 2, 2018 |
| Suse | — | Upgrade dovecot23-fts-luceneUpgrade dovecot23-develUpgrade dovecot22-develUpgrade dovecot23-backend-sqliteUpgrade dovecot23-fts-solrUpgrade dovecot23-backend-pgsqlUpgrade dovecot22-backend-mysqlUpgrade dovecot22-backend-pgsqlUpgrade dovecot22-backend-sqliteUpgrade dovecot22Upgrade dovecot23Upgrade dovecot23-ftsUpgrade dovecot23-fts-squatUpgrade dovecot23-backend-mysql | Sep 6, 2018 | Mar 2, 2018 |
| Ubuntu | — | Upgrade dovecot-core | Mar 6, 2018 | Mar 2, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub