PT-2026-79138 · Mailpit · Mailpit
CVE-2026-67446
·
Publicado
2026-08-20
·
Atualizado
2026-09-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Mailpit versões anteriores a 1.30.4
Descrição
O Mailpit decodifica anexos de imagem em um raster completo antes de verificar as dimensões decodificadas, a contagem de pixels ou o uso de memória. Isso ocorre no endpoint GET '/api/v1/message/{id}/part/{partID}/thumb'. O manipulador de miniaturas em server/apiv1/thumbnails.go utiliza storage.GetAttachmentPart() para obter bytes e chama imaging.Decode() com AutoOrientation antes que o imaging.Fill() redimensione a imagem. Uma imagem compacta com dimensões declaradas muito grandes pode causar consumo excessivo de memória e CPU, potencialmente degradando a disponibilidade. Isso pode ser acionado por um cliente não autenticado que armazene um anexo manipulado ou ao abrir a interface de mensagens via server/ui-src/components/message/MessageAttachments.vue.
Recomendações
Atualize para a versão 1.30.4.
Exploit
Correção
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mailpit