{"id":"CVE-2022-1328","details":"Buffer Overflow in uudecoder in Mutt affecting all versions starting from 0.94.13 before 2.2.3 allows read past end of input line","modified":"2026-08-18T14:46:08.176733Z","published":"2022-04-14T00:00:00Z","related":["ALSA-2022:7640","ALSA-2022:8219","SUSE-SU-2022:1376-1","SUSE-SU-2022:1478-1","openSUSE-SU-2022:10020-1","openSUSE-SU-2024:12010-1","openSUSE-SU-2024:12105-1"],"database_specific":{"cna_assigner":"GitLab","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/1xxx/CVE-2022-1328.json"},"references":[{"type":"WEB","url":"https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-1328.json"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/1xxx/CVE-2022-1328.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2022-1328"},{"type":"REPORT","url":"https://gitlab.com/muttmua/mutt/-/issues/404"},{"type":"FIX","url":"https://gitlab.com/muttmua/mutt/-/commit/e5ed080c00e59701ca62ef9b2a6d2612ebf765a5"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/muttmua/mutt","events":[{"introduced":"cce6759cb236bc272e4684073ffa4e8f3efb59c4"},{"fixed":"d9199322c70d075c57622635f48e50b0a9ef9ed2"}],"database_specific":{"cpe":"cpe:2.3:a:mutt:mutt:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0.94.13"},{"fixed":"2.2.3"}],"source":"CPE_RANGE"}},{"type":"GIT","repo":"https://gitlab.com/muttmua/mutt","events":[{"introduced":"cce6759cb236bc272e4684073ffa4e8f3efb59c4"},{"fixed":"d9199322c70d075c57622635f48e50b0a9ef9ed2"},{"fixed":"e5ed080c00e59701ca62ef9b2a6d2612ebf765a5"}],"database_specific":{"source":["CPE_RANGE","REFERENCES"],"cpe":"cpe:2.3:a:mutt:mutt:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0.94.13"},{"fixed":"2.2.3"}]}}],"versions":["mutt-2-2-2-rel","mutt-2-2-1-rel","mutt-2-2-rel","mutt-2-1-rel","mutt-2-0-rel","mutt-1-14-rel","mutt-1-13-rel","mutt-1-12-rel","mutt-1-11-rel","mutt-1-10-rel","mutt-1-9-rel","mutt-1-8-rel","mutt-1-7-rel","mutt-1-6-rel","mutt-1-5-24-rel","mutt-1-5-22-rel","mutt-1-5-21-rel","mutt-1-5-20-rel","mutt-1-5-19-rel","mutt-1-5-18-rel","mutt-1-5-17-rel","mutt-1-5-16-rel","mutt-1-5-15-rel","mutt-1-5-6-rel","mutt-1-5-5-1-rel","mutt-1-5-5-rel","post-type-punning-patch","pre-type-punning-patch","mutt-1-5-4-rel","mutt-1-5-3-rel","mutt-1-5-2-rel","mutt-1-5-1-rel","mutt-1-3-27-rel","mutt-1-3-26-rel","mutt-1-3-25-rel","mutt-1-3-24-rel","mutt-1-3-23-2-rel","mutt-1-3-23-1-rel","mutt-1-3-23-rel","mutt-1-3-22-1-rel","mutt-1-3-22-rel","mutt-1-3-21-rel","mutt-1-3-20-rel","mutt-1-3-19-rel","mutt-1-3-18-rel","mutt-1-3-17-rel","mutt-1-3-16-rel","mutt-1-3-15-rel","mutt-1-3-14-rel","mutt-1-3-13-rel","mutt-1-3-12-rel","mutt-1-3-11-rel","mutt-1-3-10-rel","mutt-1-3-9-rel","mutt-1-3-8-rel","mutt-1-3-7-rel","mutt-1-3-6-rel","mutt-1-3-5-rel","mutt-1-3-4-rel","mutt-1-3-3-rel","mutt-1-3-2-rel","mutt-1-3-1-rel","mutt-1-3-rel","mutt-1-1-14-rel","mutt-1-1-13-rel","mutt-1-1-12-rel","mutt-1-1-11-rel","mutt-1-1-10-rel","mutt-1-1-9-rel","mutt-1-1-8-rel","mutt-1-1-7-rel","mutt-1-1-6-rel","mutt-1-1-5-rel","mutt-1-1-4-rel","mutt-1-1-3-rel","mutt-1-1-2-rel","mutt-1-1-1-2-rel","mutt-1-1-1-1-rel","mutt-1-1-1-rel","mutt-1-1-rel","mutt-0-96-8-rel","mutt-0-96-7-rel","mutt-0-96-6-rel","mutt-0-96-5-rel","mutt-0-96-4-rel","mutt-0-96-3-rel","mutt-0-96-2-slightly-post-release","mutt-0-96-1-rel","mutt-0-96-rel","mutt-0-95-rel","mutt-0-94-18-rel","mutt-0-94-17i-rel","mutt-0-94-16i-rel","mutt-0-94-15-rel","mutt-0-94-14-rel","mutt-0-94-13-rel"],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2022-1328.json","vanir_signatures_modified":"2026-08-18T14:46:08Z","vanir_signatures":[{"digest":{"function_hash":"245072977851182599533367528343735540222","length":1043},"id":"CVE-2022-1328-42dc8c3a","signature_type":"Function","signature_version":"v1","source":"https://gitlab.com/muttmua/mutt@e5ed080c00e59701ca62ef9b2a6d2612ebf765a5","target":{"function":"mutt_decode_uuencoded","file":"handler.c"},"deprecated":false},{"digest":{"threshold":0.9,"line_hashes":["268729627127863457021656183216435047805","105015335730888670251661030694366285085","267765774213124018490497006191884774992","234917387730957169988840620085096576453","261969354910306870444296066620709223025","302727809178026901767594504490048575809"]},"id":"CVE-2022-1328-b9930f60","signature_type":"Line","signature_version":"v1","source":"https://gitlab.com/muttmua/mutt@e5ed080c00e59701ca62ef9b2a6d2612ebf765a5","target":{"file":"handler.c"},"deprecated":false}]}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N"}]}