PT-2026-96115 · Fetchmail · Fetchmail

CVE-2026-94184

·

Publicado

2026-09-21

·

Atualizado

2026-09-23

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas fetchmail versões 5.0.8 through 6.6.6
Description Um estouro de buffer baseado em pilha ocorre no fetchmail quando compilado com suporte a NTLM. Um servidor de e-mail malicioso ou comprometido que anuncie autenticação NTLM pode enviar um desafio do Tipo 2 especialmente criado. Isso faz com que a aplicação escreva dados além de um buffer de pilha fixo durante a construção da resposta de autenticação NTLM. Dependendo do layout do quadro de pilha, isso pode resultar na execução remota de código, falha de autenticação ou encerramento do processo devido ao endurecimento de memória.
Recommendations Atualize o fetchmail versões 5.0.8 through 6.6.6 para uma versão onde este problema tenha sido resolvido. Como mitigação temporária, evite usar a autenticação NTLM ao buscar e-mails de servidores não confiáveis.

Correção

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94184

Produtos afetados

Fetchmail