An issue was discovered in Mutt before 1.10.1 and NeoMutt before 2018-07-16. pop.c mishandles a zero-length UID.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade mutt | Jul 30, 2018 | Jul 17, 2018 |
| Debian | — | Upgrade muttUpgrade neomutt | Aug 18, 2018 | Jul 17, 2018 |
| Freebsd | — | Upgrade neomuttUpgrade mutt14Upgrade mutt | Jul 20, 2018 | Jul 17, 2018 |
| Gentoo Linux | — | Upgrade net-client/mutt.Upgrade mail-client/neomutt. | Oct 31, 2018 | Jul 17, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade mutt | Dec 4, 2019 | Jul 17, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade mutt | Apr 16, 2020 | Jul 17, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade mutt | Mar 24, 2020 | Jul 17, 2018 |
| Oracle Solaris | — | Upgrade mail/mutt to version 1.12.1-11.4.15.0.1.2.0 on Solaris 11.4Upgrade mail/mutt to version 1.12.1-0.175.3.36.0.18.0 on Solaris 11.3 | Nov 20, 2019 | Jul 17, 2018 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 17, 2018 |
| Suse | — | Upgrade muttUpgrade mutt-langUpgrade mutt-doc | Jul 28, 2018 | Jul 17, 2018 |
| Ubuntu | — | Upgrade muttUpgrade neomutt (Ubuntu Pro)Upgrade mutt-patched | Jul 31, 2018 | Jul 17, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub