GNU Mailman Attachment Scrubber UTF8 Filename Denial Of Service Vulnerability
BID:15408
Info
GNU Mailman Attachment Scrubber UTF8 Filename Denial Of Service Vulnerability
| Bugtraq ID: | 15408 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2005-3573 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 14 2005 12:00AM |
| Updated: | Aug 17 2006 03:35PM |
| Credit: | Discovery is credited to Aliet Santiesteban Sifontes. |
| Vulnerable: |
Ubuntu Ubuntu Linux 5.10 powerpc Ubuntu Ubuntu Linux 5.10 i386 Ubuntu Ubuntu Linux 5.10 amd64 Ubuntu Ubuntu Linux 5.0 4 powerpc Ubuntu Ubuntu Linux 5.0 4 i386 Ubuntu Ubuntu Linux 5.0 4 amd64 Ubuntu Ubuntu Linux 4.1 ppc Ubuntu Ubuntu Linux 4.1 ia64 Ubuntu Ubuntu Linux 4.1 ia32 Trustix Secure Linux 3.0 Trustix Secure Linux 2.2 SuSE SUSE Linux Enterprise Server 8 SuSE Linux Enterprise Server 9 SuSE Linux Desktop 1.0 SGI ProPack 3.0 SP6 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. SuSE Linux Openexchange Server 4.0 S.u.S.E. Open-Enterprise-Server 9.0 S.u.S.E. Novell Linux Desktop 9.0 S.u.S.E. Linux Professional 10.0 OSS S.u.S.E. Linux Professional 10.0 S.u.S.E. Linux Professional 9.3 x86_64 S.u.S.E. Linux Professional 9.3 S.u.S.E. Linux Professional 9.2 x86_64 S.u.S.E. Linux Professional 9.2 S.u.S.E. Linux Professional 9.1 x86_64 S.u.S.E. Linux Professional 9.1 S.u.S.E. Linux Professional 9.0 x86_64 S.u.S.E. Linux Professional 9.0 S.u.S.E. Linux Personal 10.0 OSS S.u.S.E. Linux Personal 9.3 x86_64 S.u.S.E. Linux Personal 9.3 S.u.S.E. Linux Personal 9.2 x86_64 S.u.S.E. Linux Personal 9.2 S.u.S.E. Linux Personal 9.1 x86_64 S.u.S.E. Linux Personal 9.1 S.u.S.E. Linux Personal 9.0 x86_64 S.u.S.E. Linux Personal 9.0 Mandriva Linux Mandrake 2006.0 x86_64 Mandriva Linux Mandrake 2006.0 Mandriva Linux Mandrake 10.2 x86_64 Mandriva Linux Mandrake 10.2 Mandriva Linux Mandrake 10.1 x86_64 Mandriva Linux Mandrake 10.1 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 GNU Mailman 2.1.10 b1 GNU Mailman 2.1.5 GNU Mailman 2.1.4 GNU Mailman 2.1.3 GNU Mailman 2.1.2 GNU Mailman 2.1.1 GNU Mailman 2.1 GNU Mailman 2.0.14 GNU Mailman 2.0.13 GNU Mailman 2.0.12 GNU Mailman 2.0.11 GNU Mailman 2.0.10 GNU Mailman 2.0.9 GNU Mailman 2.0.8 GNU Mailman 2.0.7 GNU Mailman 2.0.6 GNU Mailman 2.0.5 GNU Mailman 2.0.4 GNU Mailman 2.0.4 GNU Mailman 2.0.3 GNU Mailman 2.0.2 GNU Mailman 2.0.1 GNU Mailman 2.0 beta5 GNU Mailman 2.0 beta4 GNU Mailman 2.0 beta3 GNU Mailman 2.0 .8 GNU Mailman 2.0 .7 GNU Mailman 2.0 .6 GNU Mailman 2.0 .5 GNU Mailman 2.0 .3 GNU Mailman 2.0 .2 GNU Mailman 2.0 .1 GNU Mailman 2.0 Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 |
| Not Vulnerable: | |
Discussion
GNU Mailman Attachment Scrubber UTF8 Filename Denial Of Service Vulnerability
GNU Mailman is prone to denial-of-service attacks. This issue affects the attachment-scrubber utility.
The vulnerability could be triggered by mailing-list posts and will impact the availability of mailing lists hosted by the application.
GNU Mailman is prone to denial-of-service attacks. This issue affects the attachment-scrubber utility.
The vulnerability could be triggered by mailing-list posts and will impact the availability of mailing lists hosted by the application.
Exploit / POC
GNU Mailman Attachment Scrubber UTF8 Filename Denial Of Service Vulnerability
An exploit is not required.
An exploit is not required.
Solution / Fix
GNU Mailman Attachment Scrubber UTF8 Filename Denial Of Service Vulnerability
Solution:
Please see the referenced advisories for more information.
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected]:[email protected].
GNU Mailman 2.1.4
GNU Mailman 2.1.5
Solution:
Please see the referenced advisories for more information.
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected]:[email protected].
GNU Mailman 2.1.4
-
Mandriva mailman-2.1.4-2.5.C30mdk.i586.rpm
Corporate 3.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mailman-2.1.4-2.5.C30mdk.x86_64.rpm
Corporate 3.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3
GNU Mailman 2.1.5
-
Debian mailman_2.1.5-8sarge1_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge1_alpha.deb -
Debian mailman_2.1.5-8sarge1_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge1_amd64.deb -
Debian mailman_2.1.5-8sarge1_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge1_arm.deb -
Debian mailman_2.1.5-8sarge1_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge1_hppa.deb -
Debian mailman_2.1.5-8sarge1_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge1_i386.deb -
Debian mailman_2.1.5-8sarge1_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge1_ia64.deb -
Debian mailman_2.1.5-8sarge1_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge1_m68k.deb -
Debian mailman_2.1.5-8sarge1_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge1_mips.deb -
Debian mailman_2.1.5-8sarge1_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge1_mipsel.deb -
Debian mailman_2.1.5-8sarge1_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge1_powerpc.deb -
Debian mailman_2.1.5-8sarge1_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge1_s390.deb -
Debian mailman_2.1.5-8sarge1_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge1_sparc.deb -
Mandriva mailman-2.1.5-15.2.102mdk.x86_64.rpm
Mandriva Linux 10.2/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mailman-2.1.5-7.5.101mdk.x86_64.rpm
Mandriva Linux 10.1/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mailman-2.1.5-15.2.102mdk.i586.rpm
Mandriva Linux 10.2:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mailman-2.1.5-15.2.102mdk.x86_64.rpm
Mandriva Linux 10.2/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mailman-2.1.5-7.5.101mdk.i586.rpm
Mandriva Linux 10.1:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mailman-2.1.5-7.5.101mdk.x86_64.rpm
Mandriva Linux 10.1/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Ubuntu mailman_2.1.5-1ubuntu2.2_amd64.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-1u buntu2.2_amd64.deb -
Ubuntu mailman_2.1.5-1ubuntu2.2_i386.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-1u buntu2.2_i386.deb -
Ubuntu mailman_2.1.5-1ubuntu2.2_powerpc.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-1u buntu2.2_powerpc.deb -
Ubuntu mailman_2.1.5-1ubuntu2.3_amd64.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-1u buntu2.3_amd64.deb -
Ubuntu mailman_2.1.5-1ubuntu2.3_i386.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-1u buntu2.3_i386.deb -
Ubuntu mailman_2.1.5-1ubuntu2.3_powerpc.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-1u buntu2.3_powerpc.deb -
Ubuntu mailman_2.1.5-1ubuntu2.4_amd64.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-1u buntu2.4_amd64.deb -
Ubuntu mailman_2.1.5-1ubuntu2.4_i386.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-1u buntu2.4_i386.deb -
Ubuntu mailman_2.1.5-1ubuntu2.4_powerpc.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-1u buntu2.4_powerpc.deb -
Ubuntu mailman_2.1.5-1ubuntu2.5_amd64.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-1u buntu2.5_amd64.deb -
Ubuntu mailman_2.1.5-1ubuntu2.5_i386.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-1u buntu2.5_i386.deb -
Ubuntu mailman_2.1.5-1ubuntu2.5_powerpc.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-1u buntu2.5_powerpc.deb -
Ubuntu mailman_2.1.5-7ubuntu0.1_amd64.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-7u buntu0.1_amd64.deb -
Ubuntu mailman_2.1.5-7ubuntu0.1_i386.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-7u buntu0.1_i386.deb -
Ubuntu mailman_2.1.5-7ubuntu0.1_powerpc.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-7u buntu0.1_powerpc.deb -
Ubuntu mailman_2.1.5-8ubuntu2.1_amd64.deb
Ubuntu 5.10 (Breezy Badger)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-8u buntu2.1_amd64.deb -
Ubuntu mailman_2.1.5-8ubuntu2.1_i386.deb
Ubuntu 5.10 (Breezy Badger)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-8u buntu2.1_i386.deb -
Ubuntu mailman_2.1.5-8ubuntu2.1_powerpc.deb
Ubuntu 5.10 (Breezy Badger)
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-8u buntu2.1_powerpc.deb
References
GNU Mailman Attachment Scrubber UTF8 Filename Denial Of Service Vulnerability
References:
References: