PT-2026-79137 · Mailpit · Mailpit

CVE-2026-67445

·

Publicado

2026-08-20

·

Atualizado

2026-09-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Mailpit versões anteriores a 1.30.4
Description Um cliente SMTP remoto não autenticado pode enviar uma única linha de comando superdimensionada que é totalmente alocada antes que ocorra a rejeição de sintaxe ou o tempo limite. Isso acontece porque o software lê comandos SMTP através da função readLine() em internal/smtpd/smtpd.go usando bufio.Reader.ReadString antes que a função parseLine() analise o verbo ou aplique o limite de linha de comando de 512 octetos do RFC 5321. Como os limites normais de MaxMessageSize e DATA não se aplicam a este caminho pré-DATA, e o mesmo leitor de comandos é usado pelas linhas de continuação handleAuthLogin(), handleAuthPlain() e handleAuthCramMD5(), entradas superdimensionadas simultâneas podem criar pressão de memória e reduzir a disponibilidade do serviço.
Recommendations Atualizar para a versão 1.30.4.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67445
GHSA-W878-PJ84-3J5V
GO-2026-6363

Produtos afetados

Mailpit