CAPI4Hylafax Remote Arbitrary Command Execution Vulnerability
BID:19801
CVE-2006-3126 |Info
CAPI4Hylafax Remote Arbitrary Command Execution Vulnerability
| Bugtraq ID: | 19801 |
| Class: | Input Validation Error |
| CVE: |
CVE-2006-3126 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 01 2006 12:00AM |
| Updated: | Mar 22 2007 05:03PM |
| Credit: | Lionel Elie Mamane is credited with the discovery of these vulnerabilities. |
| Vulnerable: |
SuSE SUSE Linux Enterprise Server 9 SuSE SUSE Linux Enterprise Server 10 SuSE Linux 9.3 SuSE Linux 9.2 SuSE Linux 9.1 SuSE Linux 10.1 SuSE Linux 10.0 Hylafax Hylafax 4.3 Hylafax Hylafax 4.2.5 Gentoo Linux Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha CAPI4Hylafax CAPIHylafax 1.2.3 CAPI4Hylafax CAPIHylafax 1.1 |
| Not Vulnerable: | |
Discussion
CAPI4Hylafax Remote Arbitrary Command Execution Vulnerability
CAP4Hylafax is prone to an arbitrary command-execution vulnerability.
An attacker can exploit this vulnerability to execute arbitrary commands in the context of the affected application.
CAP4Hylafax is prone to an arbitrary command-execution vulnerability.
An attacker can exploit this vulnerability to execute arbitrary commands in the context of the affected application.
Exploit / POC
CAPI4Hylafax Remote Arbitrary Command Execution Vulnerability
Attackers can exploit this issue by sending malicious network data.
Attackers can exploit this issue by sending malicious network data.
Solution / Fix
CAPI4Hylafax Remote Arbitrary Command Execution Vulnerability
Solution:
SUSE Linux-based products containing capi4hylafax have fixes available; please see the referenced advisory for more information.
CAPI4Hylafax CAPIHylafax 1.2.3
Hylafax Hylafax 4.2.5
Hylafax Hylafax 4.3
Solution:
SUSE Linux-based products containing capi4hylafax have fixes available; please see the referenced advisory for more information.
CAPI4Hylafax CAPIHylafax 1.2.3
-
Debian capi4hylafax_01.02.03-10sarge2_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/capi4hylafax/capi4hylaf ax_01.02.03-10sarge2_alpha.deb -
Debian capi4hylafax_01.02.03-10sarge2_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/capi4hylafax/capi4hylaf ax_01.02.03-10sarge2_amd64.deb -
Debian capi4hylafax_01.02.03-10sarge2_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/capi4hylafax/capi4hylaf ax_01.02.03-10sarge2_arm.deb -
Debian capi4hylafax_01.02.03-10sarge2_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/capi4hylafax/capi4hylaf ax_01.02.03-10sarge2_i386.deb -
Debian capi4hylafax_01.02.03-10sarge2_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/capi4hylafax/capi4hylaf ax_01.02.03-10sarge2_ia64.deb -
Debian capi4hylafax_01.02.03-10sarge2_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/capi4hylafax/capi4hylaf ax_01.02.03-10sarge2_m68k.deb -
Debian capi4hylafax_01.02.03-10sarge2_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/capi4hylafax/capi4hylaf ax_01.02.03-10sarge2_powerpc.deb -
Debian capi4hylafax_01.02.03-10sarge2_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/capi4hylafax/capi4hylaf ax_01.02.03-10sarge2_sparc.deb
Hylafax Hylafax 4.2.5
-
SuSE capi4hylafax-4.2.5-14.5.i586.rpm
openSUSE 10.1
ftp://ftp.suse.com/pub/suse/i386/update/10.1/rpm/i586/capi4hylafax-4.2 .5-14.5.i586.rpm -
SuSE capi4hylafax-4.2.5-14.5.x86_64.rpm
openSUSE 10.1
ftp://ftp.suse.com/pub/suse/x86_64/update/10.1/rpm/x86_64/capi4hylafax -4.2.5-14.5.x86_64.rpm
Hylafax Hylafax 4.3
-
SuSE capi4hylafax-4.3.0-25.2.i586.rpm
openSUSE 10.2
ftp://ftp.suse.com/pub/suse/i386/update/10.2/rpm/i586/capi4hylafax-4.3 .0-25.2.i586.rpm -
SuSE capi4hylafax-4.3.0-25.2.x86_64.rpm
openSUSE 10.2
ftp://ftp.suse.com/pub/suse/x86_64/update/10.2/rpm/x86_64/capi4hylafax -4.3.0-25.2.x86_64.rpm
References
CAPI4Hylafax Remote Arbitrary Command Execution Vulnerability
References:
References:
- CAPI4Hylafax Home Page (CAPI4Hylafax)