ГрамотаИБ ГрамотаИБ

BDU:2026-07446

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость реализации протокола LDAP почтового клиента RoundCube Webmail, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-48844

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола LDAP почтового клиента RoundCube Webmail связана с реализацией некорректного потока управления. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://github.com/roundcube/roundcubemail/commit/6a777d7394b763ce9acfce86c1a521e14a02d862 https://github.com/roundcube/roundcubemail/commit/ea1798a6fbf060abcc0ba73b2435036bf8016a5a https://github.com/roundcube/roundcubemail/releases/tag/1.6.16 https://github.com/roundcube/roundcubemail/releases/tag/1.7.1 https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1

Сведения записи

Дата публикации: 28.05.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
The RoundCube TeamRoundCube Webmailот 1.6 до 1.6.16Не указана
The RoundCube TeamRoundCube Webmailот 1.7 до 1.7.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.