Fetchmail POP3 Client Buffer Overflow Vulnerability
BID:14349
Info
Fetchmail POP3 Client Buffer Overflow Vulnerability
| Bugtraq ID: | 14349 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2005-2335 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 21 2005 12:00AM |
| Updated: | Nov 30 2006 05:59PM |
| Credit: | Edward J. Shornock reported this vulnerability to the vendor. |
| Vulnerable: |
Ubuntu Ubuntu Linux 5.0 4 powerpc Ubuntu Ubuntu Linux 5.0 4 i386 Ubuntu Ubuntu Linux 5.0 4 amd64 Ubuntu Ubuntu Linux 4.1 ppc Ubuntu Ubuntu Linux 4.1 ia64 Ubuntu Ubuntu Linux 4.1 ia32 Turbolinux Turbolinux Workstation 8.0 Turbolinux Turbolinux Workstation 7.0 Turbolinux Turbolinux Server 10.0 Turbolinux Turbolinux Server 8.0 Turbolinux Turbolinux Server 7.0 Turbolinux Turbolinux Desktop 10.0 Turbolinux Turbolinux 10 F... TurboLinux Personal TurboLinux Multimedia Turbolinux Home Turbolinux Appliance Server Workgroup Edition 1.0 Turbolinux Appliance Server Hosting Edition 1.0 Turbolinux Appliance Server 1.0 Workgroup Edition Turbolinux Appliance Server 1.0 Hosting Edition Trustix Secure Linux 2.2 Trustix Secure Linux 2.1 Trustix Secure Enterprise Linux 2.0 SuSE SUSE Linux Enterprise Server 8 SuSE Linux Enterprise Server 9 SuSE Linux Desktop 1.0 Slackware Linux 10.0 Slackware Linux 9.1 Slackware Linux 9.0 Slackware Linux 8.1 SGI ProPack 3.0 SP6 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. SuSE Linux Openexchange Server 4.0 S.u.S.E. Open-Enterprise-Server 9.0 S.u.S.E. Novell Linux Desktop 9.0 S.u.S.E. Linux Professional 9.3 x86_64 S.u.S.E. Linux Professional 9.3 S.u.S.E. Linux Professional 9.2 x86_64 S.u.S.E. Linux Professional 9.2 S.u.S.E. Linux Professional 9.1 x86_64 S.u.S.E. Linux Professional 9.1 S.u.S.E. Linux Professional 9.0 x86_64 S.u.S.E. Linux Professional 9.0 S.u.S.E. Linux Professional 8.2 S.u.S.E. Linux Personal 9.3 x86_64 S.u.S.E. Linux Personal 9.3 S.u.S.E. Linux Personal 9.2 x86_64 S.u.S.E. Linux Personal 9.2 S.u.S.E. Linux Personal 9.1 x86_64 S.u.S.E. Linux Personal 9.1 S.u.S.E. Linux Personal 9.0 x86_64 S.u.S.E. Linux Personal 9.0 S.u.S.E. Linux Personal 8.2 rPath rPath Linux 1 Redhat Linux 9.0 i386 Redhat Linux 7.3 i386 Redhat Fedora Core2 Redhat Fedora Core1 Redhat Enterprise Linux WS 4 Redhat Enterprise Linux WS 3 Redhat Enterprise Linux WS 2.1 IA64 Redhat Enterprise Linux WS 2.1 Redhat Enterprise Linux ES 4 Redhat Enterprise Linux ES 3 Redhat Enterprise Linux ES 2.1 IA64 Redhat Enterprise Linux ES 2.1 Redhat Enterprise Linux AS 4 Redhat Enterprise Linux AS 3 Redhat Enterprise Linux AS 2.1 IA64 Redhat Enterprise Linux AS 2.1 Redhat Desktop 4.0 Redhat Desktop 3.0 Redhat Advanced Workstation for the Itanium Processor 2.1 IA64 Redhat Advanced Workstation for the Itanium Processor 2.1 Mandriva Linux Mandrake 2006.0 x86_64 Mandriva Linux Mandrake 2006.0 Mandriva Linux Mandrake 10.2 x86_64 Mandriva Linux Mandrake 10.2 Mandriva Linux Mandrake 10.1 x86_64 Mandriva Linux Mandrake 10.1 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 2.1 x86_64 MandrakeSoft Corporate Server 2.1 Gentoo Linux Eric Raymond Fetchmail 6.2.5 .1 Eric Raymond Fetchmail 6.2.5 Eric Raymond Fetchmail 6.2 .0 Eric Raymond Fetchmail 6.1 .0 Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 Cosmicperl Directory Pro 10.0.3 Apple Mac OS X Server 10.4.7 Apple Mac OS X Server 10.4.6 Apple Mac OS X Server 10.4.5 Apple Mac OS X Server 10.4.4 Apple Mac OS X Server 10.4.3 Apple Mac OS X Server 10.4.2 Apple Mac OS X Server 10.4.1 Apple Mac OS X Server 10.4 Apple Mac OS X Server 10.3.9 Apple Mac OS X Server 10.3.8 Apple Mac OS X Server 10.3.7 Apple Mac OS X Server 10.3.6 Apple Mac OS X Server 10.3.5 Apple Mac OS X Server 10.3.4 Apple Mac OS X Server 10.3.3 Apple Mac OS X Server 10.3.2 Apple Mac OS X Server 10.3.1 Apple Mac OS X Server 10.3 Apple Mac OS X Server 10.2.8 Apple Mac OS X Server 10.2.7 Apple Mac OS X Server 10.2.6 Apple Mac OS X Server 10.2.5 Apple Mac OS X Server 10.2.4 Apple Mac OS X Server 10.2.3 Apple Mac OS X Server 10.2.2 Apple Mac OS X Server 10.2.1 Apple Mac OS X Server 10.2 Apple Mac OS X Server 10.1.5 Apple Mac OS X Server 10.1.4 Apple Mac OS X Server 10.1.3 Apple Mac OS X Server 10.1.2 Apple Mac OS X Server 10.1.1 Apple Mac OS X Server 10.1 Apple Mac OS X Server 10.0 Apple Mac OS X 10.4.7 Apple Mac OS X 10.4.6 Apple Mac OS X 10.4.5 Apple Mac OS X 10.4.4 Apple Mac OS X 10.4.3 Apple Mac OS X 10.4.2 Apple Mac OS X 10.4.1 Apple Mac OS X 10.4 Apple Mac OS X 10.3.9 Apple Mac OS X 10.3.8 Apple Mac OS X 10.3.7 Apple Mac OS X 10.3.6 Apple Mac OS X 10.3.5 Apple Mac OS X 10.3.4 Apple Mac OS X 10.3.3 Apple Mac OS X 10.3.2 Apple Mac OS X 10.3.1 Apple Mac OS X 10.3 Apple Mac OS X 10.2.8 Apple Mac OS X 10.2.7 Apple Mac OS X 10.2.6 Apple Mac OS X 10.2.5 Apple Mac OS X 10.2.4 Apple Mac OS X 10.2.3 Apple Mac OS X 10.2.2 Apple Mac OS X 10.2.1 Apple Mac OS X 10.2 Apple Mac OS X 10.1.5 Apple Mac OS X 10.1.4 Apple Mac OS X 10.1.3 Apple Mac OS X 10.1.2 Apple Mac OS X 10.1.1 Apple Mac OS X 10.1 Apple Mac OS X 10.1 Apple Mac OS X 10.0.4 Apple Mac OS X 10.0.3 Apple Mac OS X 10.0.2 Apple Mac OS X 10.0.1 Apple Mac OS X 10.0 3 Apple Mac OS X 10.0 |
| Not Vulnerable: |
Eric Raymond Fetchmail 6.2.6 -pre7 Eric Raymond Fetchmail 6.2.5 .2 |
Discussion
Fetchmail POP3 Client Buffer Overflow Vulnerability
Fetchmail POP3 client is prone to a buffer-overflow vulnerability. This issue presents itself because the application fails to perform boundary checks before copying user-supplied data into sensitive process buffers. This includes POP variants such as APOP and others.
A successful attack can result in overflowing a finite-sized buffer and can ultimately lead to arbitrary code execution in the context of the Fetchmail process. This may allow the attacker to gain elevated privileges.
Fetchmail POP3 client is prone to a buffer-overflow vulnerability. This issue presents itself because the application fails to perform boundary checks before copying user-supplied data into sensitive process buffers. This includes POP variants such as APOP and others.
A successful attack can result in overflowing a finite-sized buffer and can ultimately lead to arbitrary code execution in the context of the Fetchmail process. This may allow the attacker to gain elevated privileges.
Exploit / POC
Fetchmail POP3 Client Buffer Overflow Vulnerability
A proof-of-concept exploit has been made available by [email protected]. Please see the message reference (Fetchmail 6.2.5 exploit for Bugtraq ID: 14349) for instructions on patching fakepop version 7 to return data sufficient to exploit this vulnerability.
A series of Mac OS X v10.4.7 proof-of-concept exploits have been released by kf (kf_lists[at]digitalmunition[dot]com).
A proof-of-concept exploit has been made available by [email protected]. Please see the message reference (Fetchmail 6.2.5 exploit for Bugtraq ID: 14349) for instructions on patching fakepop version 7 to return data sufficient to exploit this vulnerability.
A series of Mac OS X v10.4.7 proof-of-concept exploits have been released by kf (kf_lists[at]digitalmunition[dot]com).
Solution / Fix
Fetchmail POP3 Client Buffer Overflow Vulnerability
Solution:
The vendor has released an advisory along with version 6.2.5.2 to address this issue.
Please see the referenced advisories for more information.
Apple Mac OS X Server 10.3.9
Apple Mac OS X 10.4.7
SGI ProPack 3.0 SP6
Eric Raymond Fetchmail 6.1 .0
Eric Raymond Fetchmail 6.2 .0
Eric Raymond Fetchmail 6.2.5 .1
Solution:
The vendor has released an advisory along with version 6.2.5.2 to address this issue.
Please see the referenced advisories for more information.
Apple Mac OS X Server 10.3.9
-
Apple SecUpdSrvr2006-004Pan.dmg
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=11231&cat= 1&platform=osx&method=sa/SecUpdSrvr2006-004Pan.dmg
Apple Mac OS X 10.4.7
-
Apple SecUpd2006-004Intel.dmg
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=11232&cat= 1&platform=osx&method=sa/SecUpd2006-004Intel.dmg
SGI ProPack 3.0 SP6
-
SGI Patch 10197
ftp://oss.sgi.com/projects/sgi_propack/download/3/updates/RPMS
Eric Raymond Fetchmail 6.1 .0
-
Mandriva corporate/2.1/RPMS/fetchmail-6.1.0-1.3.C21mdk.i586.rpm
Corporate Server 2.1
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva corporate/2.1/RPMS/fetchmail-daemon-6.1.0-1.3.C21mdk.i586.rpm
Corporate Server 2.1
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva corporate/2.1/RPMS/fetchmailconf-6.1.0-1.3.C21mdk.i586.rpm
Corporate Server 2.1
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva x86_64/corporate/2.1/RPMS/fetchmail-6.1.0-1.3.C21mdk.x86_64.rpm
Corporate Server 2.1/X86_64
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva x86_64/corporate/2.1/RPMS/fetchmail-daemon-6.1.0-1.3.C21mdk.x86_64.rpm
Corporate Server 2.1/X86_64
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva x86_64/corporate/2.1/RPMS/fetchmailconf-6.1.0-1.3.C21mdk.x86_64.rpm
Corporate Server 2.1/X86_64
http://www1.mandrivalinux.com/en/ftp.php3
Eric Raymond Fetchmail 6.2 .0
-
Eric Raymond fetchmail-patch-6.2.5.2.gz
http://download.berlios.de/fetchmail/fetchmail-patch-6.2.5.2.gz -
RedHat fetchmail-6.2.0-3.4.legacy.i386.rpm
Red Hat Linux 9:
http://download.fedoralegacy.org/redhat/9/updates/i386/fetchmail-6.2.0 -3.4.legacy.i386.rpm -
RedHat fetchmail-6.2.0-8.2.legacy.i386.rpm
Fedora Core 1:
http://download.fedoralegacy.org/fedora/1/updates/i386/fetchmail-6.2.0 -8.2.legacy.i386.rpm
Eric Raymond Fetchmail 6.2.5 .1
-
Eric Raymond fetchmail-patch-6.2.5.2.gz
http://download.berlios.de/fetchmail/fetchmail-patch-6.2.5.2.gz
References
Fetchmail POP3 Client Buffer Overflow Vulnerability
References:
References:
- Fetchmail Homepage (Eric Raymond)
- fetchmail-SA-2005-01: security announcement (Fetchmail)
- RHSA-2005:640-08 - Important: fetchmail security update (RedHat)
- DMA[2006-0801a] - 'Apple OSX fetchmail buffer overflow' (K F)
- Fetchmail 6.2.5 exploit for Bugtraq ID: 14349 ([email protected])
- fetchmail security announcement fetchmail-SA-2005-01 (Matthias Andree
) - rPSA-2006-0084-1 fetchmail ("Justin M. Forbes"
)