CVE-2026-43964Postfix 在处理增强状态码时存在缓冲区越界读取漏洞。当状态码在第三位数字后缺少文本描述时,攻击者可利用此缺陷触发进程崩溃,导致服务不可用。该漏洞影响多个旧版本,风险等级为低危。
该漏洞存在于 Postfix 解析 SMTP 增强状态码的模块中。增强状态码通常由“数字.数字.数字 文本”组成。漏洞产生的原因是解析器未对输入数据的完整性进行充分校验,当接收到缺少文本部分的状态码时,程序会继续读取缓冲区之外的内存。这种越界读取行为会触发段错误,导致 Postfix 子进程或主进程终止,从而实现拒绝服务攻击。