11---
22layout : news_post
3- title : " CVE-2025-43857: Vulnerabilidad de denegaciónd e servicio en net-imap"
3+ title : " CVE-2025-43857: Vulnerabilidad de denegación de servicio en net-imap"
44author : " nevans"
55translator : vtamara
66date : 2025-04-28 16:02:04 +0000
77tags : security
88lang : es
99---
1010
11- Hay una vulnerabilidad de denagación de servicio (DoS) en
11+ Hay una vulnerabilidad de denegación de servicio (DoS) en
1212la gema net-imap. A esta vulnerabilidad se le ha asignado el identificador
13- CVE
14- [ CVE-2025 -43857] . Recomendamos actualizar la gema net-imap.
13+ CVE [ CVE-2025 -43857] . Recomendamos actualizar la gema net-imap.
1514
1615## Detalles
1716
@@ -21,13 +20,13 @@ El lector que responde localiza de inmediato memoria para el número
2120de bytes indicados por la respuesta del servidor. Este no debe ser
2221problema cuando se conecta a un servidor IMAP de confianza que
2322se comporta bien. Afecta conexiones inseguras y con fallas, no
24- confiables o servidores compromeditos (por ejemplo al conectarse
23+ confiables o servidores comprometidos (por ejemplo al conectarse
2524a un nombre de servidor proveido por el usuario).
2625
27- Por favor acutalice la gema net-imap a la versión 0.2.5, 0.3.9, 0.4.20, 0.5.7,
26+ Por favor actualice la gema net-imap a la versión 0.2.5, 0.3.9, 0.4.20, 0.5.7,
2827o posterior.
2928
30- Cuando se conecte a servidors no confiables o use una conexión insegura,
29+ Cuando se conecte a servidores no confiables o use una conexión insegura,
3130` max_response_size ` y los manejadores de respuesta deben configurarse
3231de manera apropiad para limitar el consumo de memoria.
3332Ver más detalles en [ GHSA-j3g3 -5qv5-52mj] .
@@ -36,9 +35,9 @@ Ver más detalles en [GHSA-j3g3-5qv5-52mj].
3635
3736Gema net-imap versiones <= 0.2.4, 0.3.0 to 0.3.8, 0.4.0 to 0.4.19, y de 0.5.0 a 0.5.6.
3837
39- ## Creditos
38+ ## Créditos
4039
41- Agradecemos a [ Masamune] por descrubrir este problema.
40+ Agradecemos a [ Masamune] por descubrir este problema.
4241
4342## Historia
4443
0 commit comments