Une vulnérabilité a été identifiée dans Dovecot, elle pourrait être exploitée par des utilisateurs malveillants afin de contourner les mesures de sécurité et obtenir des informations sensibles. Ce problème résulte d'une erreur présente aux niveaux des fonctions "passdb_ldap_preinit()" [src/auth/passdb-ldap.c] et "userdb_ldap_preinit()" [src/auth/userdb-ldap.c] qui ne gèrent pas correctement l'authentification de deux utilisateurs ayant les mêmes variables "password" et "pass_filter", ce qui pourrait permettre à un utilisateur malveillant d'accéder aux messages d'un autre utilisateur.