V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2003-0161
DEB
КритическийПодтвержденаЭксплойт есть

Функция prescan() в анализаторе адресов (parseaddr.c) в Sendmail до 8.12.9 неправильно обрабатывает определенные преобразования из типов ch…

CVSS
10.0
Критический
EPSS
0.38
p98
Опубликовано
2003-01-01
Обновлено
2003-01-01
Описание

Функция prescan() в анализаторе адресов (parseaddr.c) в Sendmail до 8.12.9 неправильно обрабатывает определенные преобразования из типов char и int, что может привести к отключению проверки длины, когда Sendmail неправильно интерпретирует входное значение как специальное управляющее значение «NOCHAR», что позволяет злоумышленникам вызывать отказ в обслуживании и, возможно, выполнять произвольный код через атаку переполнения буфера с использованием сообщений, что является другой уязвимостью, чем CVE-2002-1337.

Затронутые продукты
Tru64Hp-uxHp-ux_series_700Hp-ux_series_800SisSolarisSunos
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2003-01-01
Опубликована
2003-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.382 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
22442
exploitdb · https://www.exploit-db.com/exploits/22442
Enterprise
24
exploitdb · https://www.exploit-db.com/exploits/24
Enterprise
Затронутые продукты
ПродуктВендорСтатус
sendmailОтслеживается
sendmail-wideОтслеживается
hp-ux*Отслеживается
hp-ux_series_700*Отслеживается
hp-ux_series_800*Отслеживается
sendmail*Отслеживается
sendmail_switch*Отслеживается
sis*Отслеживается
solaris*Отслеживается
sunos*Отслеживается
tru64*Отслеживается
Источники данных
DEB
CVE