PT-2026-96115 · Fetchmail · Fetchmail
CVE-2026-94184
·
Publicado
2026-09-21
·
Atualizado
2026-09-23
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
fetchmail versões 5.0.8 through 6.6.6
Description
Um estouro de buffer baseado em pilha ocorre no fetchmail quando compilado com suporte a NTLM. Um servidor de e-mail malicioso ou comprometido que anuncie autenticação NTLM pode enviar um desafio do Tipo 2 especialmente criado. Isso faz com que a aplicação escreva dados além de um buffer de pilha fixo durante a construção da resposta de autenticação NTLM. Dependendo do layout do quadro de pilha, isso pode resultar na execução remota de código, falha de autenticação ou encerramento do processo devido ao endurecimento de memória.
Recommendations
Atualize o fetchmail versões 5.0.8 through 6.6.6 para uma versão onde este problema tenha sido resolvido.
Como mitigação temporária, evite usar a autenticação NTLM ao buscar e-mails de servidores não confiáveis.
Correção
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fetchmail