V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2012-3482
DEB
Средний

Fetchmail 5.0.8 через 6.3.21, при использовании аутентификации NTLM в режиме отладки, позволяет удаленным NTLM-серверам (1) вызывать отказ …

CVSS
5.0
Средний
EPSS
0.02
p76
Опубликовано
2012-01-01
Обновлено
2012-01-01
Описание

Fetchmail 5.0.8 через 6.3.21, при использовании аутентификации NTLM в режиме отладки, позволяет удаленным NTLM-серверам (1) вызывать отказ в обслуживании (сбой и задержка доставки входящей почты) через специально созданный NTLM-ответ, который вызывает чтение за пределами границ в декодере base64, или (2) получать конфиденциальную информацию из памяти через сообщение NTLM Type 2 со специально созданной структурой Target Name, которая вызывает чтение за пределами границ.

Затронутые продукты
FetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailFetchmail
Вектор CVSS
AV:N/AC:L/Au:N/C:N/I:N/A:P
Хронология
2012-01-01
Опубликована
2012-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.019 · p76
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
Показаны первые 20 из 22
Источники данных
DEB
CVE
UBU