Vulnerability Details CVE-2021-36386
report_vbuild in report.c in Fetchmail before 6.4.20 sometimes omits initialization of the vsnprintf va_list argument, which might allow mail servers to cause a denial of service or possibly have unspecified other impact via long error messages. NOTE: it is unclear whether use of Fetchmail on any realistic platform results in an impact beyond an inconvenience to the client user.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 42.9%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 5.0
Products affected by CVE-2021-36386
-
cpe:2.3:a:fetchmail:fetchmail:-
-
cpe:2.3:a:fetchmail:fetchmail:4.5.1
-
cpe:2.3:a:fetchmail:fetchmail:4.5.2
-
cpe:2.3:a:fetchmail:fetchmail:4.5.3
-
cpe:2.3:a:fetchmail:fetchmail:4.5.4
-
cpe:2.3:a:fetchmail:fetchmail:4.5.5
-
cpe:2.3:a:fetchmail:fetchmail:4.5.6
-
cpe:2.3:a:fetchmail:fetchmail:4.5.7
-
cpe:2.3:a:fetchmail:fetchmail:4.5.8
-
cpe:2.3:a:fetchmail:fetchmail:4.6.0
-
cpe:2.3:a:fetchmail:fetchmail:4.6.1
-
cpe:2.3:a:fetchmail:fetchmail:4.6.2
-
cpe:2.3:a:fetchmail:fetchmail:4.6.3
-
cpe:2.3:a:fetchmail:fetchmail:4.6.4
-
cpe:2.3:a:fetchmail:fetchmail:4.6.5
-
cpe:2.3:a:fetchmail:fetchmail:4.6.6
-
cpe:2.3:a:fetchmail:fetchmail:4.6.7
-
cpe:2.3:a:fetchmail:fetchmail:4.6.8
-
cpe:2.3:a:fetchmail:fetchmail:4.6.9
-
cpe:2.3:a:fetchmail:fetchmail:4.7.0
-
cpe:2.3:a:fetchmail:fetchmail:4.7.1
-
cpe:2.3:a:fetchmail:fetchmail:4.7.2
-
cpe:2.3:a:fetchmail:fetchmail:4.7.3
-
cpe:2.3:a:fetchmail:fetchmail:4.7.4
-
cpe:2.3:a:fetchmail:fetchmail:4.7.5
-
cpe:2.3:a:fetchmail:fetchmail:4.7.6
-
cpe:2.3:a:fetchmail:fetchmail:4.7.7
-
cpe:2.3:a:fetchmail:fetchmail:5.0.0
-
cpe:2.3:a:fetchmail:fetchmail:5.0.1
-
cpe:2.3:a:fetchmail:fetchmail:5.0.2
-
cpe:2.3:a:fetchmail:fetchmail:5.0.3
-
cpe:2.3:a:fetchmail:fetchmail:5.0.4
-
cpe:2.3:a:fetchmail:fetchmail:5.0.5
-
cpe:2.3:a:fetchmail:fetchmail:5.0.6
-
cpe:2.3:a:fetchmail:fetchmail:5.0.7
-
cpe:2.3:a:fetchmail:fetchmail:5.0.8
-
cpe:2.3:a:fetchmail:fetchmail:5.1.0
-
cpe:2.3:a:fetchmail:fetchmail:5.1.4
-
cpe:2.3:a:fetchmail:fetchmail:5.2.0
-
cpe:2.3:a:fetchmail:fetchmail:5.2.1
-
cpe:2.3:a:fetchmail:fetchmail:5.2.3
-
cpe:2.3:a:fetchmail:fetchmail:5.2.4
-
cpe:2.3:a:fetchmail:fetchmail:5.2.7
-
cpe:2.3:a:fetchmail:fetchmail:5.2.8
-
cpe:2.3:a:fetchmail:fetchmail:5.3.0
-
cpe:2.3:a:fetchmail:fetchmail:5.3.1
-
cpe:2.3:a:fetchmail:fetchmail:5.3.3
-
cpe:2.3:a:fetchmail:fetchmail:5.3.8
-
cpe:2.3:a:fetchmail:fetchmail:5.4.0
-
cpe:2.3:a:fetchmail:fetchmail:5.4.3
-
cpe:2.3:a:fetchmail:fetchmail:5.4.4
-
cpe:2.3:a:fetchmail:fetchmail:5.4.5
-
cpe:2.3:a:fetchmail:fetchmail:5.5.0
-
cpe:2.3:a:fetchmail:fetchmail:5.5.2
-
cpe:2.3:a:fetchmail:fetchmail:5.5.3
-
cpe:2.3:a:fetchmail:fetchmail:5.5.5
-
cpe:2.3:a:fetchmail:fetchmail:5.5.6
-
cpe:2.3:a:fetchmail:fetchmail:5.6.0
-
cpe:2.3:a:fetchmail:fetchmail:5.7.0
-
cpe:2.3:a:fetchmail:fetchmail:5.7.2
-
cpe:2.3:a:fetchmail:fetchmail:5.7.4
-
cpe:2.3:a:fetchmail:fetchmail:5.8
-
cpe:2.3:a:fetchmail:fetchmail:5.8.1
-
cpe:2.3:a:fetchmail:fetchmail:5.8.11
-
cpe:2.3:a:fetchmail:fetchmail:5.8.13
-
cpe:2.3:a:fetchmail:fetchmail:5.8.14
-
cpe:2.3:a:fetchmail:fetchmail:5.8.17
-
cpe:2.3:a:fetchmail:fetchmail:5.8.2
-
cpe:2.3:a:fetchmail:fetchmail:5.8.3
-
cpe:2.3:a:fetchmail:fetchmail:5.8.4
-
cpe:2.3:a:fetchmail:fetchmail:5.8.5
-
cpe:2.3:a:fetchmail:fetchmail:5.8.6
-
cpe:2.3:a:fetchmail:fetchmail:5.9.0
-
cpe:2.3:a:fetchmail:fetchmail:5.9.10
-
cpe:2.3:a:fetchmail:fetchmail:5.9.11
-
cpe:2.3:a:fetchmail:fetchmail:5.9.13
-
cpe:2.3:a:fetchmail:fetchmail:5.9.4
-
cpe:2.3:a:fetchmail:fetchmail:5.9.5
-
cpe:2.3:a:fetchmail:fetchmail:5.9.8
-
cpe:2.3:a:fetchmail:fetchmail:6.0.0
-
cpe:2.3:a:fetchmail:fetchmail:6.1.0
-
cpe:2.3:a:fetchmail:fetchmail:6.1.3
-
cpe:2.3:a:fetchmail:fetchmail:6.2.0
-
cpe:2.3:a:fetchmail:fetchmail:6.2.1
-
cpe:2.3:a:fetchmail:fetchmail:6.2.2
-
cpe:2.3:a:fetchmail:fetchmail:6.2.3
-
cpe:2.3:a:fetchmail:fetchmail:6.2.4
-
cpe:2.3:a:fetchmail:fetchmail:6.2.5
-
cpe:2.3:a:fetchmail:fetchmail:6.2.5.1
-
cpe:2.3:a:fetchmail:fetchmail:6.2.5.2
-
cpe:2.3:a:fetchmail:fetchmail:6.2.5.4
-
cpe:2.3:a:fetchmail:fetchmail:6.2.5.5
-
cpe:2.3:a:fetchmail:fetchmail:6.2.6
-
cpe:2.3:a:fetchmail:fetchmail:6.2.9
-
cpe:2.3:a:fetchmail:fetchmail:6.3.0
-
cpe:2.3:a:fetchmail:fetchmail:6.3.1
-
cpe:2.3:a:fetchmail:fetchmail:6.3.10
-
cpe:2.3:a:fetchmail:fetchmail:6.3.11
-
cpe:2.3:a:fetchmail:fetchmail:6.3.12
-
cpe:2.3:a:fetchmail:fetchmail:6.3.13
-
cpe:2.3:a:fetchmail:fetchmail:6.3.14
-
cpe:2.3:a:fetchmail:fetchmail:6.3.15
-
cpe:2.3:a:fetchmail:fetchmail:6.3.16
-
cpe:2.3:a:fetchmail:fetchmail:6.3.17
-
cpe:2.3:a:fetchmail:fetchmail:6.3.18
-
cpe:2.3:a:fetchmail:fetchmail:6.3.19
-
cpe:2.3:a:fetchmail:fetchmail:6.3.2
-
cpe:2.3:a:fetchmail:fetchmail:6.3.3
-
cpe:2.3:a:fetchmail:fetchmail:6.3.4
-
cpe:2.3:a:fetchmail:fetchmail:6.3.5
-
cpe:2.3:a:fetchmail:fetchmail:6.3.6
-
cpe:2.3:a:fetchmail:fetchmail:6.3.7
-
cpe:2.3:a:fetchmail:fetchmail:6.3.8
-
cpe:2.3:a:fetchmail:fetchmail:6.3.9
-
cpe:2.3:o:fedoraproject:fedora:33
-
cpe:2.3:o:fedoraproject:fedora:34