CVE-2003-0161
لا تتعامل الدالة prescan() في محلل العناوين (parseaddr.c) في Sendmail قبل الإصدار 8.12.9 بشكل صحيح مع بعض التحويلات من النوعين char وint، مما قد يؤدي إلى...
- تم النشر
- 01/04/2003
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/03/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تتعامل الدالة prescan() في محلل العناوين (parseaddr.c) في Sendmail قبل الإصدار 8.12.9 بشكل صحيح مع بعض التحويلات من النوعين char وint، مما قد يؤدي إلى تعطيل فحص الطول عندما يفسر Sendmail قيمة إدخال بشكل خاطئ كقيمة تحكم خاصة "NOCHAR"، مما يسمح للمهاجمين بالتسبب في حرمان من الخدمة وربما تنفيذ كود تعسفي عبر هجوم تجاوز سعة المخزن المؤقت باستخدام الرسائل، وهي ثغرة مختلفة عن CVE-2002-1337.
المصادر
2bysin · linux · 30/04/2003
sorbo · unix · 29/03/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.