漏洞概述 漏洞名称:Courier IMAP < 6.0.1 Mail Server < 2.0.2 Stack Overflow DoS via Nested SEARCH Queries 严重程度:高 发布日期:2026年7月29日 CVE编号:CVE-2026-67194 CVSS评分:7.1 CVSS向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N 描述:Courier IMAP 6.0.1 之前版本和 Courier Mail Server 2.0.2 之前版本允许经过身份验证的 IMAP 用户通过深层嵌套的括号化 SEARCH 查询崩溃 IMAP 进程。SEARCH 命令解析器( 在 中)递归地通过嵌套括号组下降,通过 和 相互递归链,没有深度限制。Courier IMAP 没有整体命令行长度限制,使利用变得简单。单个 IMAP 命令与 ~2500 个嵌套括号会溢出 8MB 默认堆栈,导致 SIGSEGV。 影响范围 受影响产品: - Courier IMAP < 6.0.1 - Courier Mail Server < 2.0.2 修复方案 修复版本: - Courier IMAP 6.0.1 或更高版本 - Courier Mail Server 2.0.2 或更高版本 参考链接 Courier IMAP Release Notes Courier Mail Server Release Notes Patch Commit Debian Package 贡献者 Tristan Madani 其他信息 CWE编号:CWE-674 Uncontrolled Recursion 备注 页面中未包含 POC 代码或利用代码。