Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

SUSE-SU-2026:2300-1

Опубликовано: 08 июн. 2026
Источник: suse-cvrf

Описание

Security update for mutt

This update for mutt fixes the following issues

  • CVE-2026-43859: strfcpy used instead of memcpy for the IMAP auth_cram MD5 digest (bsc#1263897).
  • CVE-2026-43860: truncation of hash_passwd by one byte for IMAP auth_cram MD5 digest (bsc#1263896).
  • CVE-2026-43861: missing check for \0 in url_pct_decode (bsc#1263895).
  • CVE-2026-43862: mishandling of the imap_auth_gss security level (bsc#1263894).
  • CVE-2026-43863: infinite loop in data_object_to_stream in crypt-gpgme.c (bsc#1263893).
  • CVE-2026-43864: NULL pointer dereference in function show_sig_summary (bsc#1263892).

Список пакетов

Image SLES12-SP5-Azure-SAP-BYOS
mutt-1.10.1-55.33.1
Image SLES12-SP5-Azure-SAP-On-Demand
mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-BYOS
mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-On-Demand
mutt-1.10.1-55.33.1
Image SLES12-SP5-GCE-SAP-BYOS
mutt-1.10.1-55.33.1
Image SLES12-SP5-GCE-SAP-On-Demand
mutt-1.10.1-55.33.1
SUSE Linux Enterprise Server LTSS Extended Security 12 SP5
mutt-1.10.1-55.33.1

Описание

mutt before 2.3.2 sometimes uses strfcpy instead of memcpy for the IMAP auth_cram MD5 digest.


Затронутые продукты
Image SLES12-SP5-Azure-SAP-BYOS:mutt-1.10.1-55.33.1
Image SLES12-SP5-Azure-SAP-On-Demand:mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-BYOS:mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-On-Demand:mutt-1.10.1-55.33.1

Ссылки

Описание

mutt before 2.3.2 sometimes truncates the hash_passwd by one byte for IMAP auth_cram MD5 digest.


Затронутые продукты
Image SLES12-SP5-Azure-SAP-BYOS:mutt-1.10.1-55.33.1
Image SLES12-SP5-Azure-SAP-On-Demand:mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-BYOS:mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-On-Demand:mutt-1.10.1-55.33.1

Ссылки

Описание

mutt before 2.3.2 does not check for '\0' in url_pct_decode.


Затронутые продукты
Image SLES12-SP5-Azure-SAP-BYOS:mutt-1.10.1-55.33.1
Image SLES12-SP5-Azure-SAP-On-Demand:mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-BYOS:mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-On-Demand:mutt-1.10.1-55.33.1

Ссылки

Описание

In mutt before 2.3.2, the imap_auth_gss security level is mishandled.


Затронутые продукты
Image SLES12-SP5-Azure-SAP-BYOS:mutt-1.10.1-55.33.1
Image SLES12-SP5-Azure-SAP-On-Demand:mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-BYOS:mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-On-Demand:mutt-1.10.1-55.33.1

Ссылки

Описание

mutt before 2.3.2 has an infinite loop in data_object_to_stream in crypt-gpgme.c.


Затронутые продукты
Image SLES12-SP5-Azure-SAP-BYOS:mutt-1.10.1-55.33.1
Image SLES12-SP5-Azure-SAP-On-Demand:mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-BYOS:mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-On-Demand:mutt-1.10.1-55.33.1

Ссылки

Описание

mutt before 2.3.2 has a show_sig_summary NULL pointer dereference.


Затронутые продукты
Image SLES12-SP5-Azure-SAP-BYOS:mutt-1.10.1-55.33.1
Image SLES12-SP5-Azure-SAP-On-Demand:mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-BYOS:mutt-1.10.1-55.33.1
Image SLES12-SP5-EC2-SAP-On-Demand:mutt-1.10.1-55.33.1

Ссылки