Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo imap/util.c en $imap_qresync en Mutt (CVE-2021-32055)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
05/05/2021
Última modificación:
01/06/2021

Descripción

Mutt versiones 1.11.0 hasta 2.0.x versiones anteriores a 2.0.7 (y NeoMutt versiones del 25-10-2019 hasta 04-05-2021) presenta un problema de $imap_qresync en donde el archivo imap/util.c presenta una lectura fuera de límites en situaciones en las que un ajuste de secuencias IMAP termina con una coma. NOTA: la configuración $ imap_qresync para QRESYNC no está habilitada por defecto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mutt:mutt:*:*:*:*:*:*:*:* 1.11.0 (incluyendo) 2.0.7 (excluyendo)
cpe:2.3:a:neomutt:neomutt:*:*:*:*:*:*:*:* 20191025 (incluyendo) 20210504 (incluyendo)