1
1
---
2
2
layout : news_post
3
- title : " CVE-2025-43857: Vulnerabilidad de denegaciónd e servicio en net-imap"
3
+ title : " CVE-2025-43857: Vulnerabilidad de denegación de servicio en net-imap"
4
4
author : " nevans"
5
5
translator : vtamara
6
6
date : 2025-04-28 16:02:04 +0000
7
7
tags : security
8
8
lang : es
9
9
---
10
10
11
- Hay una vulnerabilidad de denagación de servicio (DoS) en
11
+ Hay una vulnerabilidad de denegación de servicio (DoS) en
12
12
la gema net-imap. A esta vulnerabilidad se le ha asignado el identificador
13
- CVE
14
- [ CVE-2025 -43857] . Recomendamos actualizar la gema net-imap.
13
+ CVE [ CVE-2025 -43857] . Recomendamos actualizar la gema net-imap.
15
14
16
15
## Detalles
17
16
@@ -21,13 +20,13 @@ El lector que responde localiza de inmediato memoria para el número
21
20
de bytes indicados por la respuesta del servidor. Este no debe ser
22
21
problema cuando se conecta a un servidor IMAP de confianza que
23
22
se comporta bien. Afecta conexiones inseguras y con fallas, no
24
- confiables o servidores compromeditos (por ejemplo al conectarse
23
+ confiables o servidores comprometidos (por ejemplo al conectarse
25
24
a un nombre de servidor proveido por el usuario).
26
25
27
- Por favor acutalice la gema net-imap a la versión 0.2.5, 0.3.9, 0.4.20, 0.5.7,
26
+ Por favor actualice la gema net-imap a la versión 0.2.5, 0.3.9, 0.4.20, 0.5.7,
28
27
o posterior.
29
28
30
- Cuando se conecte a servidors no confiables o use una conexión insegura,
29
+ Cuando se conecte a servidores no confiables o use una conexión insegura,
31
30
` max_response_size ` y los manejadores de respuesta deben configurarse
32
31
de manera apropiad para limitar el consumo de memoria.
33
32
Ver más detalles en [ GHSA-j3g3 -5qv5-52mj] .
@@ -36,9 +35,9 @@ Ver más detalles en [GHSA-j3g3-5qv5-52mj].
36
35
37
36
Gema net-imap versiones <= 0.2.4, 0.3.0 to 0.3.8, 0.4.0 to 0.4.19, y de 0.5.0 a 0.5.6.
38
37
39
- ## Creditos
38
+ ## Créditos
40
39
41
- Agradecemos a [ Masamune] por descrubrir este problema.
40
+ Agradecemos a [ Masamune] por descubrir este problema.
42
41
43
42
## Historia
44
43
0 commit comments