Skip to content
Merged
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
33 changes: 33 additions & 0 deletions zh_tw/news/_posts/2025-02-11-dos-net-imap-cve-2025-25186.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,33 @@
---
layout: news_post
title: "CVE-2025-25186: net-imap DoS 漏洞"
author: "nevans"
translator: "Bear Su"
date: 2025-02-11 03:00:00 +0000
tags: security
lang: zh_tw
---

在 net-imap gem 發現可能會造成 DoS 的漏洞。
該漏洞的 CVE 編號為 [CVE-2025-25186](https://www.cve.org/CVERecord?id=CVE-2025-25186)。

我們建議您升級 net-imap gem。

## 風險細節

惡意伺服器可以發送高度壓縮的 uid-set 資料,該資料會自動被客戶端的接收者執行緒讀取。
回應解析器使用 Range#to_a 會將 uid-set 資料轉換為整數陣列,但對範圍的擴展大小沒有限制。

請更新 net-imap gem 至 0.3.8、0.4.19、0.5.6、或更新版本。

## 受影響版本

* net-imap gem 版本介於 0.3.2 至 0.3.8、0.4.0 至 0.4.19、或 0.5.0 至 0.5.6

## 致謝

感謝 [manun](https://hackerone.com/manun) 發現此問題。

## 歷史

* 最初發布於 2025-02-11 03:00:00 (UTC)