PT-2024-10069 · Mutt+2 · Mutt+2

CVE-2024-49395

·

Publicado

2024-10-14

·

Atualizado

2026-06-26

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
mutt e neomutt (versões afetadas não especificadas)
Descrição
O problema está relacionado à criptografia PGP no mutt e no neomutt, quando o modo --hidden-recipient não é utilizado. Isso pode levar ao vazamento do campo de cabeçalho Bcc do e-mail, a partir da inferência das informações dos destinatários. A vulnerabilidade pode ser explorada remotamente, permitindo potencialmente que um invasor divulgue informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00226
CVE-2024-49395

Produtos afetados

Debian
Mutt
Neomutt