We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
There was an error while loading. Please reload this page.
2 parents da02513 + 2a557d6 commit e20943eCopy full SHA for e20943e
zh_tw/news/_posts/2025-02-11-dos-net-imap-cve-2025-25186.md
@@ -0,0 +1,33 @@
1
+---
2
+layout: news_post
3
+title: "CVE-2025-25186: net-imap DoS 漏洞"
4
+author: "nevans"
5
+translator: "Bear Su"
6
+date: 2025-02-11 03:00:00 +0000
7
+tags: security
8
+lang: zh_tw
9
10
+
11
+在 net-imap gem 發現可能會造成 DoS 的漏洞。
12
+該漏洞的 CVE 編號為 [CVE-2025-25186](https://www.cve.org/CVERecord?id=CVE-2025-25186)。
13
14
+我們建議您升級 net-imap gem。
15
16
+## 風險細節
17
18
+惡意伺服器可以發送高度壓縮的 uid-set 資料,該資料會自動被客戶端的接收者執行緒讀取。
19
+回應解析器使用 Range#to_a 會將 uid-set 資料轉換為整數陣列,但對範圍的擴展大小沒有限制。
20
21
+請更新 net-imap gem 至 0.3.8、0.4.19、0.5.6、或更新版本。
22
23
+## 受影響版本
24
25
+* net-imap gem 版本介於 0.3.2 至 0.3.8、0.4.0 至 0.4.19、或 0.5.0 至 0.5.6
26
27
+## 致謝
28
29
+感謝 [manun](https://hackerone.com/manun) 發現此問題。
30
31
+## 歷史
32
33
+* 最初發布於 2025-02-11 03:00:00 (UTC)
0 commit comments