XMail Local Buffer Overflow Vulnerability
BID:15103
Info
XMail Local Buffer Overflow Vulnerability
| Bugtraq ID: | 15103 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2005-2943 |
| Remote: | No |
| Local: | Yes |
| Published: | Oct 13 2005 12:00AM |
| Updated: | Jul 12 2009 05:56PM |
| Credit: | Discover is credited to an anonymous researcher. |
| Vulnerable: |
XMail XMail 1.21 Gentoo Linux |
| Not Vulnerable: |
XMail XMail 1.22 |
Discussion
XMail Local Buffer Overflow Vulnerability
XMail is prone to a local buffer-overflow vulnerability.
A successful attack can facilitate arbitrary code execution with elevated privileges. An attacker can gain superuser or group mail privileges, depending on the underlying operating system and distribution.
XMail 1.21 is reported to be vulnerable. Other versions may be affected as well.
XMail is prone to a local buffer-overflow vulnerability.
A successful attack can facilitate arbitrary code execution with elevated privileges. An attacker can gain superuser or group mail privileges, depending on the underlying operating system and distribution.
XMail 1.21 is reported to be vulnerable. Other versions may be affected as well.
Exploit / POC
XMail Local Buffer Overflow Vulnerability
An exploit is available; please see the reference for futher details.
An exploit is available; please see the reference for futher details.
Solution / Fix
XMail Local Buffer Overflow Vulnerability
Solution:
Debian has released advisory DSA 902-1 to address this issue. Please see the referenced advisory for details on obtaining and applying fixes.
XMail version 1.22 is available to address this issue.
XMail XMail 1.21
Solution:
Debian has released advisory DSA 902-1 to address this issue. Please see the referenced advisory for details on obtaining and applying fixes.
XMail version 1.22 is available to address this issue.
XMail XMail 1.21
-
Debian xmail-doc_1.21-3sarge1_all.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail-doc_1.21-3s arge1_all.deb -
Debian xmail_1.21-3sarge1_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_alpha.deb -
Debian xmail_1.21-3sarge1_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_amd64.deb -
Debian xmail_1.21-3sarge1_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_arm.deb -
Debian xmail_1.21-3sarge1_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_hppa.deb -
Debian xmail_1.21-3sarge1_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_i386.deb -
Debian xmail_1.21-3sarge1_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_ia64.deb -
Debian xmail_1.21-3sarge1_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_m68k.deb -
Debian xmail_1.21-3sarge1_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_mips.deb -
Debian xmail_1.21-3sarge1_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_mipsel.deb -
Debian xmail_1.21-3sarge1_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_powerpc.deb -
Debian xmail_1.21-3sarge1_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_s390.deb -
Debian xmail_1.21-3sarge1_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_sparc.deb -
Debian xmail-doc_1.21-3sarge1_all.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail-doc_1.21-3s arge1_all.deb -
Debian xmail_1.21-3sarge1_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_alpha.deb -
Debian xmail_1.21-3sarge1_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_amd64.deb -
Debian xmail_1.21-3sarge1_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_arm.deb -
Debian xmail_1.21-3sarge1_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_hppa.deb -
Debian xmail_1.21-3sarge1_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_i386.deb -
Debian xmail_1.21-3sarge1_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_ia64.deb -
Debian xmail_1.21-3sarge1_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_m68k.deb -
Debian xmail_1.21-3sarge1_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_mips.deb -
Debian xmail_1.21-3sarge1_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_mipsel.deb -
Debian xmail_1.21-3sarge1_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_powerpc.deb -
Debian xmail_1.21-3sarge1_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/x/xmail/xmail_1.21-3sarge 1_s390.deb -
XMail XMail 1.22
http://www.xmailserver.org/
References
XMail Local Buffer Overflow Vulnerability
References:
References:
- XMail Home Page (XMail)
- Multiple Vendor XMail 'sendmail' Recipient Buffer Overflow Vulnerability ("iDEFENSE Labs"
)