PT-2026-95424 · Unknown · Netty-Codec-Smtp
CVE-2026-93576
·
Publicado
2026-09-18
·
Atualizado
2026-09-29
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
netty-codec-smtp versões anteriores a 4.1.138-1.1
Description
O Netty netty-codec-smtp não valida adequadamente os caracteres Carriage Return (CR) e Line Feed (LF) no campo command-name do SMTP. Se uma aplicação encaminhar entradas não confiáveis para este campo, um invasor remoto pode injetar caracteres CR/LF para executar comandos SMTP arbitrários. Isso resulta em SMTP command smuggling, permitindo o retransmissão de e-mail não autorizada ou a falsificação de endereços de remetente e destinatário.
Recommendations
Atualize para a versão 4.1.138-1.1.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netty-Codec-Smtp