Skip to content

Commit b534a44

Browse files
authored
Merge pull request #3510 from ruby/dos-imap-cve-de
Add German translation for CVE-2025-25186: DoS vulnerability in net-imap
2 parents f2ab821 + 3e40ccd commit b534a44

File tree

1 file changed

+33
-0
lines changed

1 file changed

+33
-0
lines changed
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,33 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2025-25186: DoS Sicherheitslücke in net-imap"
4+
author: "nevans"
5+
translator: "Daniel Bovensiepen"
6+
date: 2025-02-10 03:00:00 +0000
7+
tags: security
8+
lang: de
9+
---
10+
11+
Es besteht die Möglichkeit eines DoS Angriffes auf das net-imap Gem. Diese Sicherheitslücke wurde mit der CVE-Kennung [CVE-2025-25186](https://www.cve.org/CVERecord?id=CVE-2025-25186) versehen. Wir empfehlen, das net-imap Gem zu aktualisieren.
12+
13+
## Details
14+
15+
A malicious server can send highly compressed uid-set data which is automatically read by the client's receiver thread. The response parser uses Range#to_a to convert the uid-set data into arrays of integers, with no limitation on the expanded size of the ranges.
16+
17+
## Details
18+
19+
Ein bösartiger Server kann hochkomprimierte uid-set Daten versenden, welche automatisch vom Empfangsthread des Clients gelesen werden. Der Antwortparser verwendet Range#to_a, um die uid-set Daten in Listen von Ganzzahlen umzuwandeln, dabei gibt es keine Begrenzung der Größe der Range.
20+
21+
Bitte aktualisieren Sie das net-imap-Gem auf Version 0.3.8, 0.4.19, 0.5.6 oder höher..
22+
23+
## Betroffene Versionen
24+
25+
* net-imap gem Versionen 0.3.2 to 0.3.7, 0.4.0 to 0.4.18, und 0.5.0 bis 0.5.5 (inklusive).
26+
27+
## Danksagung
28+
29+
Danke an [manun](https://hackerone.com/manun) für das Entdecken dieses Problems.
30+
31+
## Veröffentlichungsgeschichte
32+
33+
* Ursprünglich veröffentlicht am 2025-02-10 03:00:00 (UTC)

0 commit comments

Comments
 (0)