CVE-2026-40020CVE-2026-40020 是 Dovecot IMAP 服务中存在的一个权限绕过漏洞。攻击者可以利用 IMAP SETACL 命令,在服务器配置了 imap_acl_allow_anyone=no 的情况下,仍将 anyone 权限注入到用户的 dovecot-acl 文件中。成功利用此漏洞会导致文件夹被强制共享给所有用户,造成垃圾邮件泛滥。尽管攻击者无法借此获取非预期的数据访问权限,但该行为严重干扰了邮件服务的正常使用。
该漏洞的核心机制在于 Dovecot 处理 IMAP SETACL 命令时的访问控制逻辑存在缺陷。在标准的 Dovecot 配置中,为了防止敏感信息泄露,管理员通常会设置 imap_acl_allow_anyone=no,旨在禁止将文件夹权限授予 "anyone"(即所有用户)。然而,在该漏洞的影响下,攻击者能够绕过这一配置限制。攻击者利用低权限账户向服务器发送精心构造的 SETACL 命令,系统在校验阶段出现疏漏,允许将 "anyone" 权限写入受害者的 dovecot-acl 文件。成功利用后,攻击者无需拥有目标文件夹的所有权,即可将其设置为对全员可见,进而向其中写入大量垃圾邮件。尽管攻击者并未通过此漏洞提升权限以读取他人邮件或获取系统敏感数据,但这种强制共享机制严重破坏了邮件服务的正常秩序,导致用户收件箱被污染,属于典型的逻辑型权限绕过漏洞。