CVE-2024-25584

Dovecot accepts dot LF DOT LF symbol as end of DATA command. RFC requires that it should always be CR LF DOT CR LF. This causes Dovecot to convert single mail with LF DOT LF in middle, into two emails when relaying to SMTP. Dovecot will split mail with LF DOT LF into two mails. Upgrade to latest released version. No publicly available exploits are known.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Dovecot acepta el símbolo punto LF PUNTO LF como final del comando DATA. RFC requiere que siempre sea CR LF PUNTO CR LF. Esto hace que Dovecot convierta un solo correo con LF PUNTO LF en el medio en dos correos electrónicos cuando lo retransmita a SMTP. Dovecot dividirá el correo con LF PUNTO LF en dos correos electrónicos. Actualice a la última versión publicada. No se conocen exploits disponibles públicamente.

06 Sep 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-06 15:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-25584

Mitre link : CVE-2024-25584

CVE.ORG link : CVE-2024-25584


JSON object : View

Products Affected

No product.

CWE
CWE-345

Insufficient Verification of Data Authenticity