PT-2026-79137 · Mailpit · Mailpit
CVE-2026-67445
·
Publicado
2026-08-20
·
Atualizado
2026-09-10
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mailpit versões anteriores a 1.30.4
Description
Um cliente SMTP remoto não autenticado pode enviar uma única linha de comando superdimensionada que é totalmente alocada antes que ocorra a rejeição de sintaxe ou o tempo limite. Isso acontece porque o software lê comandos SMTP através da função
readLine() em internal/smtpd/smtpd.go usando bufio.Reader.ReadString antes que a função parseLine() analise o verbo ou aplique o limite de linha de comando de 512 octetos do RFC 5321. Como os limites normais de MaxMessageSize e DATA não se aplicam a este caminho pré-DATA, e o mesmo leitor de comandos é usado pelas linhas de continuação handleAuthLogin(), handleAuthPlain() e handleAuthCramMD5(), entradas superdimensionadas simultâneas podem criar pressão de memória e reduzir a disponibilidade do serviço.Recommendations
Atualizar para a versão 1.30.4.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mailpit