CVE-2026-33603该漏洞存在于Dovecot邮件服务器中,允许攻击者利用精心构造的base64数据交换过程,在Dovecot与客户端之间伪造SCRAM TLS通道绑定。要利用此漏洞,攻击者必须能够将自己定位在Dovecot和客户端连接的中间位置(例如同一局域网内)。如果攻击成功,攻击者可以绕过TLS通道绑定的安全保护机制,作为中间人代理窃听Dovecot与客户端之间的所有通信内容。目前官方已发布修复版本,建议受影响用户立即安装,因为目前尚无公开的防御手段或已知的公开利用代码。
该漏洞的核心在于Dovecot在实现SCRAM(Salted Challenge Response Authentication Mechanism)认证机制时,对TLS通道绑定的验证逻辑存在缺陷。SCRAM机制通常通过绑定TLS会话的唯一标识符(如tls-unique或tls-exporter)来防止中间人攻击,确保认证层的安全依赖于传输层。然而,漏洞允许攻击者通过邻接网络位置(AV:A),截获客户端发送的认证请求。攻击者可以注入特制的base64编码数据,伪造有效的通道绑定信息。由于服务器端未能严格校验该绑定信息是否与当前TLS会话匹配,攻击者能够欺骗服务器建立信任关系。随后,攻击者可以充当透明的MITM代理,解密并转发通信流量,从而完全窃取会话中的敏感数据,而无需破坏TLS加密本身,仅通过绕过认证绑定机制即可达成攻击目的。