CVE-2003-0161
La funzione prescan() nel parser degli indirizzi (parseaddr.c) in Sendmail precedente alla versione 8.12.9 non gestisce correttamente alcune conversioni dai...
- Pubblicato
- 1 apr 2003
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 29 mar 2003
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione prescan() nel parser degli indirizzi (parseaddr.c) in Sendmail precedente alla versione 8.12.9 non gestisce correttamente alcune conversioni dai tipi char e int, il che può causare la disattivazione di un controllo di lunghezza quando Sendmail interpreta erroneamente un valore di input come un valore di controllo speciale "NOCHAR", consentendo agli attaccanti di causare un denial of service e possibilmente di eseguire codice arbitrario tramite un attacco di buffer overflow utilizzando messaggi, una vulnerabilità diversa da CVE-2002-1337.
Fonti
2bysin · linux · 30 apr 2003
sorbo · unix · 29 mar 2003
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.