{"document":{"aggregate_severity":{"text":"niedrig"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"Cyrus IMAP ist ein Mail server, der IMAP, POP3, NNTP und Sieve Unterstützung bietet.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in cyrus imap ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.","title":"Angriff"},{"category":"general","text":"- Sonstiges\n- UNIX","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3301 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3301.json"},{"category":"self","summary":"WID-SEC-2026-3301 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3301"},{"category":"external","summary":"Cyrus IMAP Release Notes vom 2026-09-09","url":"https://www.cyrusimap.org/3.12/imap/download/release-notes/3.12/x/3.12.4.html"},{"category":"external","summary":"Cyrus IMAP Release Notes vom 2026-09-09","url":"https://www.cyrusimap.org/3.12/imap/download/release-notes/3.10/x/3.10.4.html"},{"category":"external","summary":"Cyrus IMAP Release Notes vom 2026-09-09","url":"https://www.cyrusimap.org/3.12/imap/download/release-notes/3.8/x/3.8.8.html"},{"category":"external","summary":"EU Vulnerability Databse vom 2026-09-09","url":"https://euvd.enisa.europa.eu/enisa/EUVD-2026-75129"},{"category":"external","summary":"EU Vulnerability Databse vom 2026-09-09","url":"https://euvd.enisa.europa.eu/enisa/EUVD-2026-75130"},{"category":"external","summary":"EU Vulnerability Databse vom 2026-09-09","url":"https://euvd.enisa.europa.eu/enisa/EUVD-2026-75132"},{"category":"external","summary":"EU Vulnerability Databse vom 2026-09-09","url":"https://euvd.enisa.europa.eu/enisa/EUVD-2026-75134"},{"category":"external","summary":"EU Vulnerability Databse vom 2026-09-09","url":"https://euvd.enisa.europa.eu/enisa/EUVD-2026-75139"},{"category":"external","summary":"EU Vulnerability Databse vom 2026-09-09","url":"https://euvd.enisa.europa.eu/enisa/EUVD-2026-75168"}],"source_lang":"en-US","title":"cyrus imap: Mehrere Schwachstellen","tracking":{"current_release_date":"2026-09-09T22:00:00.000+00:00","generator":{"date":"2026-09-10T12:46:59.329+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3301","initial_release_date":"2026-09-09T22:00:00.000+00:00","revision_history":[{"date":"2026-09-09T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"}],"status":"final","version":"1"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"<3.12.4","product":{"name":"Open Source cyrus imap <3.12.4","product_id":"T059317"}},{"category":"product_version","name":"3.12.4","product":{"name":"Open Source cyrus imap 3.12.4","product_id":"T059317-fixed","product_identification_helper":{"cpe":"cpe:/a:cyrus:imap:3.12.4"}}},{"category":"product_version_range","name":"<3.10.4","product":{"name":"Open Source cyrus imap <3.10.4","product_id":"T059318"}},{"category":"product_version","name":"3.10.4","product":{"name":"Open Source cyrus imap 3.10.4","product_id":"T059318-fixed","product_identification_helper":{"cpe":"cpe:/a:cyrus:imap:3.10.4"}}},{"category":"product_version_range","name":"<3.8.8","product":{"name":"Open Source cyrus imap <3.8.8","product_id":"T059319"}},{"category":"product_version","name":"3.8.8","product":{"name":"Open Source cyrus imap 3.8.8","product_id":"T059319-fixed","product_identification_helper":{"cpe":"cpe:/a:cyrus:imap:3.8.8"}}}],"category":"product_name","name":"cyrus imap"}],"category":"vendor","name":"Open Source"}]},"vulnerabilities":[{"cve":"CVE-2026-61907","product_status":{"known_affected":["T059317","T059319","T059318"]},"release_date":"2026-09-09T22:00:00.000+00:00","title":"CVE-2026-61907"},{"cve":"CVE-2026-61908","product_status":{"known_affected":["T059317","T059319","T059318"]},"release_date":"2026-09-09T22:00:00.000+00:00","title":"CVE-2026-61908"},{"cve":"CVE-2026-61909","product_status":{"known_affected":["T059317","T059319","T059318"]},"release_date":"2026-09-09T22:00:00.000+00:00","title":"CVE-2026-61909"},{"cve":"CVE-2026-61910","product_status":{"known_affected":["T059317","T059319","T059318"]},"release_date":"2026-09-09T22:00:00.000+00:00","title":"CVE-2026-61910"},{"cve":"CVE-2026-61911","product_status":{"known_affected":["T059317","T059319","T059318"]},"release_date":"2026-09-09T22:00:00.000+00:00","title":"CVE-2026-61911"},{"cve":"CVE-2026-61915","product_status":{"known_affected":["T059317","T059319","T059318"]},"release_date":"2026-09-09T22:00:00.000+00:00","title":"CVE-2026-61915"}]}