PT-2024-10072 · Mutt+5 · Mutt+5
CVE-2024-49393
·
Publicado
2024-10-14
·
Atualizado
2026-06-26
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Mutt e NeoMutt (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros na verificação da assinatura criptográfica durante o processamento dos campos do cabeçalho. Isso permite que um invasor remoto modifique a lista de destinatários confiáveis e divulgue informações protegidas. Especificamente, os cabeçalhos de e-mail “Para” e “Cc” não são validados por assinatura criptográfica, permitindo que um invasor que intercepte uma mensagem altere seus valores e se inclua como um dos destinatários, comprometendo assim a confidencialidade da mensagem.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Verification of Cryptographic Signature
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Mutt
Neomutt
Ubuntu