CVE-2003-0161
Sendmail 8.12.9 से पहले के संस्करणों में एड्रेस पार्सर (parseaddr.c) का prescan() फ़ंक्शन char और int प्रकारों के कुछ रूपांतरणों को ठीक से संभाल नहीं पाता है, जिसके कारण लंबाई जाँच अक्षम हो सकती है जब Sendmail...
- प्रकाशित
- 1 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मार्च 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sendmail 8.12.9 से पहले के संस्करणों में एड्रेस पार्सर (parseaddr.c) का prescan() फ़ंक्शन char और int प्रकारों के कुछ रूपांतरणों को ठीक से संभाल नहीं पाता है, जिसके कारण लंबाई जाँच अक्षम हो सकती है जब Sendmail किसी इनपुट मान को एक विशेष "NOCHAR" नियंत्रण मान के रूप में गलत समझता है। इससे हमलावर संदेशों का उपयोग करके बफर ओवरफ्लो हमले के माध्यम से सेवा से वंचित (denial of service) कर सकते हैं और संभवतः मनमाना कोड निष्पादित कर सकते हैं। यह CVE-2002-1337 से भिन्न भेद्यता है।
स्रोत
2bysin · linux · 30 अप्रैल 2003
sorbo · unix · 29 मार्च 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।