An issue was discovered in Mutt before 1.10.1 and NeoMutt before 2018-07-16. imap/message.c has a stack-based buffer overflow for a FETCH response with a long RFC822.SIZE field.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade mutt | Jul 30, 2018 | Jul 17, 2018 |
| Debian | — | Upgrade muttUpgrade neomutt | Aug 18, 2018 | Jul 17, 2018 |
| Freebsd | — | Upgrade neomuttUpgrade mutt14Upgrade mutt | Jul 20, 2018 | Jul 17, 2018 |
| Gentoo Linux | — | Upgrade net-client/mutt.Upgrade mail-client/neomutt. | Oct 31, 2018 | Jul 17, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade mutt | Dec 4, 2019 | Jul 17, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade mutt | Apr 16, 2020 | Jul 17, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade mutt | Mar 24, 2020 | Jul 17, 2018 |
| Oracle Solaris | — | Upgrade mail/mutt to version 1.12.1-11.4.15.0.1.2.0 on Solaris 11.4Upgrade mail/mutt to version 1.12.1-0.175.3.36.0.18.0 on Solaris 11.3 | Nov 20, 2019 | Jul 17, 2018 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 17, 2018 |
| Suse | — | Upgrade mutt-docUpgrade muttUpgrade mutt-lang | Jul 28, 2018 | Jul 17, 2018 |
| Ubuntu | — | Upgrade muttUpgrade mutt-patchedUpgrade neomutt (Ubuntu Pro) | Jul 31, 2018 | Jul 17, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub