CVE-2026-27859CVE-2026-27859 是 LMTP 邮件服务中存在的拒绝服务漏洞。攻击者可构造包含过量 RFC 2231 MIME 参数的恶意邮件消息。由于处理逻辑中缺乏对参数数量的有效限制,当 LMTP 进程解析该邮件时,将被迫消耗大量 CPU 资源进行计算。这会导致服务器性能急剧下降甚至服务中断,从而阻断正常的邮件投递业务,严重影响系统可用性。
该漏洞的根源在于 LMTP 守护进程对邮件 MIME 头部参数的解析实现存在缺陷。RFC 2231 标准虽然定义了参数格式,但并未对单个邮件消息中可包含的参数总数设定上限。攻击者利用这一机制漏洞,精心构造包含超长或超多 RFC 2231 编码参数的恶意邮件消息。一旦该邮件被投递至目标服务器,LMTP 进程在处理过程中会陷入高强度的解析运算,导致 CPU 资源被长期占用。由于攻击向量为网络,且无需用户交互,攻击者可轻易发起远程 DoS 攻击,致使合法用户的邮件请求无法得到及时处理,严重影响业务连续性。