PT-2022-3657 · Mutt+10 · Mutt+10
Tavis Ormandy
·
Publicado
2022-04-05
·
Atualizado
2025-01-15
·
CVE-2022-1328
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do Mutt de 0.94.13 a 2.2.3
Descrição
O problema está relacionado a um estouro de buffer na função
mutt decode uuencoded() do cliente de e-mail Mutt. Isso pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas ou provoque uma negação de serviço. O problema surge porque a função lê além do final de uma linha de entrada.Recomendações
Para as versões 0.94.13 a 2.2.3, atualize para a versão 2.2.3 ou posterior para resolver o problema.
Como solução temporária, considere desativar a função
mutt decode uuencoded() até que um patch esteja disponível.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Mutt
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu