CVE-2026-0394该漏洞存在于 Dovecot 邮件服务器中。当其配置为使用按域 passwd 文件,且文件位于 /etc 上方路径或允许斜杠字符时,若域组件为目录部分,则可能发生路径遍历。攻击者可利用此缺陷读取 /etc/passwd 等敏感文件。若文件包含密码,可用于错误认证;若为 userdb,则会导致系统用户被意外视为有效用户,造成安全风险。
该漏洞源于 Dovecot 在处理按域密码文件配置时的输入验证逻辑缺陷。当 Dovecot 被配置为使用位于 /etc 目录上一级路径的按域 passwd 文件,或者在配置中将斜杠(/)添加到允许字符列表时,应用程序未能正确处理域组件中的目录部分。这种情况下,攻击者可以通过构造特制的域参数,利用路径遍历技术绕过目录限制,读取服务器上以 passwd 结尾的敏感系统文件(如 /etc/passwd)。成功利用此漏洞可能导致严重后果:如果泄露的文件包含密码哈希,攻击者可尝试进行身份验证绕过;如果该文件被用作用户数据库,攻击者则可能将系统用户伪装成 Dovecot 的有效用户,从而获取未授权的访问权限。