SpamAssassin Bus Error Spam Detection Bypass Vulnerability
BID:15373
Info
SpamAssassin Bus Error Spam Detection Bypass Vulnerability
| Bugtraq ID: | 15373 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2005-3351 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 09 2005 12:00AM |
| Updated: | Apr 13 2006 10:17PM |
| Credit: | Irina <[email protected]> is credited with the discovery of this vulnerability. |
| Vulnerable: |
Trustix Secure Linux 3.0 Trustix Secure Linux 2.2 SpamAssassin SpamAssassin 3.0.4 S.u.S.E. Linux Professional 10.0 OSS S.u.S.E. Linux Professional 10.0 S.u.S.E. Linux Professional 9.3 x86_64 S.u.S.E. Linux Professional 9.3 S.u.S.E. Linux Professional 9.2 x86_64 S.u.S.E. Linux Professional 9.2 S.u.S.E. Linux Personal 10.0 OSS S.u.S.E. Linux Personal 9.3 x86_64 S.u.S.E. Linux Personal 9.3 S.u.S.E. Linux Personal 9.2 x86_64 S.u.S.E. Linux Personal 9.2 Redhat Fedora Core3 Redhat Enterprise Linux WS 4 Redhat Enterprise Linux ES 4 Redhat Enterprise Linux AS 4 Redhat Desktop 4.0 Mandriva Linux Mandrake 2006.0 x86_64 Mandriva Linux Mandrake 2006.0 Mandriva Linux Mandrake 10.2 x86_64 Mandriva Linux Mandrake 10.2 Mandriva Linux Mandrake 10.1 x86_64 Mandriva Linux Mandrake 10.1 |
| Not Vulnerable: | |
Discussion
SpamAssassin Bus Error Spam Detection Bypass Vulnerability
SpamAssassin is prone to a vulnerability that could bypass spam detection. This issue is due to a failure in the application to handle exceptional conditions.
An attacker can exploit this vulnerability to crash a child process, effectively permitting the email to bypass detection and go through.
SpamAssassin is prone to a vulnerability that could bypass spam detection. This issue is due to a failure in the application to handle exceptional conditions.
An attacker can exploit this vulnerability to crash a child process, effectively permitting the email to bypass detection and go through.
Exploit / POC
SpamAssassin Bus Error Spam Detection Bypass Vulnerability
No exploit is required.
No exploit is required.
Solution / Fix
SpamAssassin Bus Error Spam Detection Bypass Vulnerability
Solution:
A vendor patch is available.
Please see the referenced vendor advisories for further information.
SpamAssassin SpamAssassin 3.0.4
Solution:
A vendor patch is available.
Please see the referenced vendor advisories for further information.
SpamAssassin SpamAssassin 3.0.4
-
Mandriva perl-Mail-SpamAssassin-3.0.4-3.2.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva perl-Mail-SpamAssassin-3.0.4-3.2.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva spamassassin-3.0.4-3.2.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva spamassassin-3.0.4-3.2.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva spamassassin-spamc-3.0.4-3.2.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva spamassassin-spamc-3.0.4-3.2.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva spamassassin-spamd-3.0.4-3.2.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva spamassassin-spamd-3.0.4-3.2.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva spamassassin-tools-3.0.4-3.2.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva spamassassin-tools-3.0.4-3.2.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Trustix perl-mail-spamassassin-3.0.4-2tr.i586.rpm
Trustix Secure Linux 3.0
ftp://ftp.trustix.org/pub/trustix/updates/ -
Trustix spamassassin-3.0.4-2tr.i586.rpm
Trustix Secure Linux 3.0
ftp://ftp.trustix.org/pub/trustix/updates/ -
Trustix spamassassin-tools-3.0.4-2tr.i586.rpm
Trustix Secure Linux 3.0
ftp://ftp.trustix.org/pub/trustix/updates/
References
SpamAssassin Bus Error Spam Detection Bypass Vulnerability
References:
References:
- Bugzilla Bug 4570 - Mail with lots of To addresses in header triggers Bus error (SpamAssassin)
- RHSA-2006:0129-8 - spamassassin security update (Red Hat)
- SpamAssassin Home Page (SpamAssassin)