CVE-2026-43864Mutt邮件客户端在2.3.2之前的版本中存在一个安全漏洞。该漏洞源于`show_sig_summary`函数中的空指针解引用问题。攻击者需要诱导用户在本地环境中进行特定的交互操作,利用此漏洞可能导致应用程序崩溃,从而造成拒绝服务。由于攻击复杂度较高且需要用户交互,该漏洞被评定为低危风险,主要影响系统的可用性,不会导致机密性或完整性受损。
该漏洞属于一种内存安全违规行为,具体表现为空指针解引用。在Mutt处理签名摘要的代码逻辑中,`show_sig_summary`函数未对特定指针变量进行充分的非空校验,直接尝试读取或操作该指针指向的内存地址。当攻击者构造特殊的邮件内容或环境,导致该指针为NULL时,程序在执行到该处逻辑时会触发异常,进而终止运行。攻击向量为本地(AV:L),意味着攻击者需要拥有对系统的本地访问权限,或者通过社会工程学手段诱导用户打开恶意文件。由于需要用户交互(UI:R)且攻击复杂度较高(AC:H),实际的利用门槛相对较高,主要后果仅仅是服务可用性的短暂丧失,并未观察到信息泄露或权限提升的风险。