Vulnerabilidad en el archivo imap/util.c en $imap_qresync en Mutt (CVE-2021-32055)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
05/05/2021
Última modificación:
01/06/2021
Descripción
Mutt versiones 1.11.0 hasta 2.0.x versiones anteriores a 2.0.7 (y NeoMutt versiones del 25-10-2019 hasta 04-05-2021) presenta un problema de $imap_qresync en donde el archivo imap/util.c presenta una lectura fuera de límites en situaciones en las que un ajuste de secuencias IMAP termina con una coma. NOTA: la configuración $ imap_qresync para QRESYNC no está habilitada por defecto
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mutt:mutt:*:*:*:*:*:*:*:* | 1.11.0 (incluyendo) | 2.0.7 (excluyendo) |
| cpe:2.3:a:neomutt:neomutt:*:*:*:*:*:*:*:* | 20191025 (incluyendo) | 20210504 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



