Descripción: La versión de firmware que se ejecuta en el host es vulnerable a múltiples vulnerabilidades:

  • Los parámetros controlados por el usuario relacionados con las notificaciones SMTP no se validan correctamente. Esto puede conducir a un desbordamiento del búfer que resulta en bloqueos y exposición de datos. (CVE-2021-31986)
  • Un parámetro controlado por el usuario administrador relacionado con la funcionalidad de prueba SMTP no se valida correctamente, lo que permite omitir los destinatarios de la red bloqueados. (CVE-2021-31987)
  • Un parámetro administrado por el usuario administrador, relacionado con la funcionalidad de prueba SMTP no se valida correctamente, lo que permite agregar los caracteres de control de retorno de carro y salto de línea (CRLF) e incluir encabezados SMTP arbitrarios en el correo electrónico de prueba generado. (CVE-2021-31988)

CVE: CVE-2021-31986CVE-2021-31987, CVE-2021-31988
Factor de Riesgo: Medio
Valor CVSS Base 2.0: 6.8

Solución: Actualice el firmware del host afectado.

Referencias: