PT-2026-33250 · Mailgates · Mailaudit
Publicado
2026-04-16
·
Atualizado
2026-04-16
·
CVE-2026-6350
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
MailGates/MailAudit (versões afetadas não especificadas)
Description
Um estouro de buffer baseado em pilha permite que atacantes remotos não autenticados controlem o fluxo de execução do programa e executem código arbitrário. Este problema pode ser explorado via stack smashing em gateways de e-mail corporativos, o que pode facilitar a movimentação lateral dentro de uma rede.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mailaudit