Skip to content

Commit 290546b

Browse files
authored
Translate CVE-2025-25186: DoS vulnerability in net-imap (pt) (#3497)
* Translate CVE-2025-25186: Vulnerabilidade de DoS em net-imap (pt)
1 parent e6be1bf commit 290546b

File tree

1 file changed

+29
-0
lines changed

1 file changed

+29
-0
lines changed
Lines changed: 29 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,29 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2025-25186: Vulnerabilidade de DoS em net-imap"
4+
author: "nevans"
5+
translator: nbluis
6+
date: 2025-02-11 03:00:00 +0000
7+
tags: security
8+
lang: pt
9+
---
10+
11+
Existe uma possibilidade de DoS na gem net-imap. Esta vulnerabilidade foi atribuída ao identificador CVE [CVE-2025-25186](https://www.cve.org/CVERecord?id=CVE-2025-25186). Recomendamos atualizar a gem net-imap.
12+
13+
## Detalhes
14+
15+
Um servidor malicioso pode enviar dados uid-set altamente compactados, que são lidos automaticamente pelo thread receptor do cliente. O parser de resposta usa Range#to_a para converter os dados uid-set em arrays de inteiros, sem limitação no tamanho expandido dos intervalos.
16+
17+
Atualize a gem net-imap para a versão 0.3.8, 0.4.19, 0.5.6 ou posterior.
18+
19+
## Versões afetadas
20+
21+
* gem net-imap entre 0.3.2 e 0.3.7, 0.4.0 e 0.4.18, ou 0.5.0 e 0.5.5
22+
23+
## Créditos
24+
25+
Obrigado a [manun](https://hackerone.com/manun) por descobrir este problema.
26+
27+
## Histórico
28+
29+
* Publicado originalmente em 2025-02-11 03:00:00 (UTC)

0 commit comments

Comments
 (0)