PT-2022-3657 · Mutt+10 · Mutt+10

Tavis Ormandy

·

Publicado

2022-04-05

·

Atualizado

2025-01-15

·

CVE-2022-1328

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do Mutt de 0.94.13 a 2.2.3
Descrição
O problema está relacionado a um estouro de buffer na função mutt decode uuencoded() do cliente de e-mail Mutt. Isso pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas ou provoque uma negação de serviço. O problema surge porque a função lê além do final de uma linha de entrada.
Recomendações
Para as versões 0.94.13 a 2.2.3, atualize para a versão 2.2.3 ou posterior para resolver o problema.
Como solução temporária, considere desativar a função mutt decode uuencoded() até que um patch esteja disponível.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7640
ALSA-2022:8219
ALSA-2022_7640
ALSA-2022_8219
AZL-9472
BDU:2022-04443
CESA-2022_7640
CVE-2022-1328
DLA-2999-1
MGASA-2023-0232
OESA-2022-1633
OPENSUSE-SU-2022:10020-1
OPENSUSE-SU-2022_1376-1
OPENSUSE-SU-2024:12010-1
OPENSUSE-SU-2024:12105-1
RHSA-2022:7640
RHSA-2022:8219
RHSA-2022_7640
RHSA-2022_8219
RLSA-2022:7640
RLSA-2022:8219
SUSE-SU-2022:1376-1
SUSE-SU-2022:1478-1
SUSE-SU-2022_1376-1
SUSE-SU-2022_1478-1
USN-5392-1
USN-7204-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Mutt
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu