Qualcomm Eudora To: Field Memory Corruption Vulnerability
BID:10398
Info
Qualcomm Eudora To: Field Memory Corruption Vulnerability
| Bugtraq ID: | 10398 |
| Class: | Boundary Condition Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | May 21 2004 12:00AM |
| Updated: | May 21 2004 12:00AM |
| Credit: | This issue was disclosed by the vendor. |
| Vulnerable: |
Qualcomm Eudora 6.1 Qualcomm Eudora 6.0.3 Qualcomm Eudora 6.0.1 Qualcomm Eudora 6.0 .22 Qualcomm Eudora 6.0 Qualcomm Eudora 5.2.1 Qualcomm Eudora 5.2 .0.9 Qualcomm Eudora 5.2 Qualcomm Eudora 5.1.1 Qualcomm Eudora 5.1 -Jr3 Qualcomm Eudora 5.1 -J Qualcomm Eudora 5.1 Qualcomm Eudora 5.0.2 -Jr2 Qualcomm Eudora 5.0.2 Qualcomm Eudora 4.3.2 Qualcomm Eudora 4.3.1 Qualcomm Eudora 4.3 Qualcomm Eudora 4.2 Qualcomm Eudora 4.0 X Qualcomm Eudora 3.0 X |
| Not Vulnerable: |
Qualcomm Eudora 6.1.1 |
Discussion
Qualcomm Eudora To: Field Memory Corruption Vulnerability
Eudora is prone to a memory corruption vulnerability. It is reported that this issue occurs when the application processes email messages with a 'To:' field that is larger than 240 characters. An attacker could send a message with a large 'from:' or 'Reply To:' field and this issue could be triggered when the user replies to the message.
Successful exploitation of this issue could result in a denial of service condition due to possible memory corruption. It is possible that this issue could be leveraged to execute arbitrary code, however, this is not confirmed at the moment.
Eudora is prone to a memory corruption vulnerability. It is reported that this issue occurs when the application processes email messages with a 'To:' field that is larger than 240 characters. An attacker could send a message with a large 'from:' or 'Reply To:' field and this issue could be triggered when the user replies to the message.
Successful exploitation of this issue could result in a denial of service condition due to possible memory corruption. It is possible that this issue could be leveraged to execute arbitrary code, however, this is not confirmed at the moment.
Exploit / POC
Qualcomm Eudora To: Field Memory Corruption Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
Qualcomm Eudora To: Field Memory Corruption Vulnerability
Solution:
Eudora version 6.1.1 is available to address this issue:
Qualcomm Eudora 3.0 X
Qualcomm Eudora 4.0 X
Qualcomm Eudora 4.2
Qualcomm Eudora 4.3
Qualcomm Eudora 4.3.1
Qualcomm Eudora 4.3.2
Qualcomm Eudora 5.0.2
Qualcomm Eudora 5.0.2 -Jr2
Qualcomm Eudora 5.1 -J
Qualcomm Eudora 5.1 -Jr3
Qualcomm Eudora 5.1
Qualcomm Eudora 5.1.1
Qualcomm Eudora 5.2 .0.9
Qualcomm Eudora 5.2
Qualcomm Eudora 5.2.1
Qualcomm Eudora 6.0 .22
Qualcomm Eudora 6.0
Qualcomm Eudora 6.0.1
Qualcomm Eudora 6.0.3
Qualcomm Eudora 6.1
Solution:
Eudora version 6.1.1 is available to address this issue:
Qualcomm Eudora 3.0 X
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 4.0 X
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 4.2
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 4.3
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 4.3.1
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 4.3.2
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 5.0.2
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 5.0.2 -Jr2
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 5.1 -J
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 5.1 -Jr3
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 5.1
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 5.1.1
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 5.2 .0.9
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 5.2
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 5.2.1
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 6.0 .22
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 6.0
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 6.0.1
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 6.0.3
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
Qualcomm Eudora 6.1
-
Qualcomm Eudora 6.1.1
http://www.eudora.com/products/eudora/download/windows.html
References
Qualcomm Eudora To: Field Memory Corruption Vulnerability
References:
References:
- EUDORA FOR WINDOWS, VERSION 6.1.1 -- RELEASE NOTES (Qualcomm)
- Eudora Product Homepage (Qualcomm)
- Eudora Upgrade Page (Qualcomm)