PT-2026-79138 · Mailpit · Mailpit

CVE-2026-67446

·

Publicado

2026-08-20

·

Atualizado

2026-09-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Mailpit versões anteriores a 1.30.4
Descrição O Mailpit decodifica anexos de imagem em um raster completo antes de verificar as dimensões decodificadas, a contagem de pixels ou o uso de memória. Isso ocorre no endpoint GET '/api/v1/message/{id}/part/{partID}/thumb'. O manipulador de miniaturas em server/apiv1/thumbnails.go utiliza storage.GetAttachmentPart() para obter bytes e chama imaging.Decode() com AutoOrientation antes que o imaging.Fill() redimensione a imagem. Uma imagem compacta com dimensões declaradas muito grandes pode causar consumo excessivo de memória e CPU, potencialmente degradando a disponibilidade. Isso pode ser acionado por um cliente não autenticado que armazene um anexo manipulado ou ao abrir a interface de mensagens via server/ui-src/components/message/MessageAttachments.vue.
Recomendações Atualize para a versão 1.30.4.

Exploit

Correção

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67446
GHSA-75MR-QW9X-3R39
GO-2026-6359

Produtos afetados

Mailpit