Skip to content

Commit e6be1bf

Browse files
Translate "CVE-2025-25186" (ja) (#3494)
* cp {en,ja}/news/_posts/2025-02-11-dos-net-imap-cve-2025-25186.md * Translate "CVE-2025-25186" (ja) Co-authored-by: Juanito Fatas <juanito@buildkite.com>
1 parent 2b6890f commit e6be1bf

File tree

1 file changed

+29
-0
lines changed

1 file changed

+29
-0
lines changed
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,29 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2025-25186: net-imap gem の DoS の脆弱性"
4+
author: "nevans"
5+
translator: "shia"
6+
date: 2025-02-11 03:00:00 +0000
7+
tags: security
8+
lang: ja
9+
---
10+
11+
net-imap gem に DoS の脆弱性が発見されました。この脆弱性は [CVE-2025-25186](https://www.cve.org/CVERecord?id=CVE-2025-25186) として登録されています。net-imap gem のアップグレードを推奨します。
12+
13+
## 詳細
14+
15+
悪意のあるサーバーはクライアントの受信スレッドによって自動的に読み取られる高度に圧縮された uid-set データを送信することができます。応答パーサーは、uid-set データを整数の配列に変換するために Range#to_a を使用しますが、範囲の展開サイズに制限がありません。
16+
17+
net-imap gem を 0.3.8、0.4.19、0.5.6 またはそれ以降にアップデートしてください。
18+
19+
## 影響を受けるバージョン
20+
21+
* net-imap gem 0.3.2 から 0.3.7 まで、0.4.0 から 0.4.18 まで、または 0.5.0 から 0.5.5 まで
22+
23+
## クレジット
24+
25+
* この脆弱性情報は、[manun](https://hackerone.com/manun) 氏によって報告されました。
26+
27+
## 更新履歴
28+
29+
* 2025-02-11 12:00:00 (JST) 初版

0 commit comments

Comments
 (0)