漏洞概述 漏洞名称: CVE-2026-70368 漏洞类型: 栈溢出(Stack-based out-of-bounds Read/write) 漏洞描述: 在 的 文件中,通过 函数处理过长的日志消息时,可能导致栈溢出。具体表现为:当 返回的 值超过 1024 字节时, 会超出栈缓冲区边界,导致未定义行为。 影响范围 受影响版本: 受影响组件: 和 触发条件: 需要配置为支持 IMAP 协议的服务,并发送超过 1024 字节的 IMAP 命令。 影响程度: 中等(Moderate),可能导致拒绝服务(DoS)。 修复方案 修复补丁: 提供了修复补丁,具体步骤如下: 1. 构建 并启用 sanitizers。 2. 配置服务使用服务器端 IMAP 协议协商。 3. 连接客户端并发送超过 1024 字节的 IMAP 命令。 4. 确保请求到达 函数,最终在 中触发栈溢出。 代码修复: 附加信息 报告时间: 2026-04-26 18:03 UTC 修改时间: 2026-08-04 10:31 UTC 报告人: OSIDB Bzimport CC 列表: 3 users (show) 固定版本: 未指定 克隆版本: 未指定 环境: 未指定 最后关闭: 未指定 Embargoed: 未指定 注意事项 该漏洞报告由 AI 技术生成,使用前需人工审核。