Descripción: La versión de firmware que se ejecuta en el host es vulnerable a múltiples vulnerabilidades:
- Los parámetros controlados por el usuario relacionados con las notificaciones SMTP no se validan correctamente. Esto puede conducir a un desbordamiento del búfer que resulta en bloqueos y exposición de datos. (CVE-2021-31986)
- Un parámetro controlado por el usuario administrador relacionado con la funcionalidad de prueba SMTP no se valida correctamente, lo que permite omitir los destinatarios de la red bloqueados. (CVE-2021-31987)
- Un parámetro administrado por el usuario administrador, relacionado con la funcionalidad de prueba SMTP no se valida correctamente, lo que permite agregar los caracteres de control de retorno de carro y salto de línea (CRLF) e incluir encabezados SMTP arbitrarios en el correo electrónico de prueba generado. (CVE-2021-31988)
CVE: CVE-2021-31986, CVE-2021-31987, CVE-2021-31988
Factor de Riesgo: Medio
Valor CVSS Base 2.0: 6.8
Solución: Actualice el firmware del host afectado.
Referencias:
