GNU Mailman Multiple Security Vulnerabilities
BID:19831
CVE-2006-2941 | CVE-2006-3636 | CVE-2006-4624 |Info
GNU Mailman Multiple Security Vulnerabilities
| Bugtraq ID: | 19831 |
| Class: | Unknown |
| CVE: |
CVE-2006-2941 CVE-2006-3636 CVE-2006-4624 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 04 2006 12:00AM |
| Updated: | Mar 19 2015 09:44AM |
| Credit: | Moritz Naumann is credited with the discovery of these vulnerabilities. |
| Vulnerable: |
Ubuntu Ubuntu Linux 5.10 sparc Ubuntu Ubuntu Linux 5.10 powerpc Ubuntu Ubuntu Linux 5.10 i386 Ubuntu Ubuntu Linux 5.10 amd64 Ubuntu Ubuntu Linux 5.0 4 powerpc Ubuntu Ubuntu Linux 5.0 4 i386 Ubuntu Ubuntu Linux 5.0 4 amd64 Ubuntu Ubuntu Linux 6.06 LTS sparc Ubuntu Ubuntu Linux 6.06 LTS powerpc Ubuntu Ubuntu Linux 6.06 LTS i386 Ubuntu Ubuntu Linux 6.06 LTS amd64 SuSE SUSE Linux Enterprise Server 8 SuSE SUSE Linux Enterprise SDK 9 SuSE SUSE Linux Enterprise SDK 10 SuSE SUSE Linux Enterprise Desktop 10 S.u.S.E. UnitedLinux 1.0 S.u.S.E. SuSE Linux Standard Server 8.0 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. SuSE Linux Open-Xchange 4.1 S.u.S.E. Open-Enterprise-Server 0 S.u.S.E. Novell Linux POS 9 S.u.S.E. Novell Linux Desktop 9.0 S.u.S.E. Linux Professional 10.0 S.u.S.E. Linux Professional 9.3 x86_64 S.u.S.E. Linux Professional 9.3 S.u.S.E. Linux Professional 9.2 x86_64 S.u.S.E. Linux Professional 9.2 S.u.S.E. Linux Professional 10.1 S.u.S.E. Linux Personal 10.0 OSS S.u.S.E. Linux Personal 9.3 x86_64 S.u.S.E. Linux Personal 9.3 S.u.S.E. Linux Personal 9.2 x86_64 S.u.S.E. Linux Personal 9.2 S.u.S.E. Linux Personal 10.1 S.u.S.E. Linux Openexchange Server S.u.S.E. Linux Desktop 1.0 rPath rPath Linux 1 RedHat Enterprise Linux WS 4 RedHat Enterprise Linux WS 3 RedHat Enterprise Linux ES 4 RedHat Enterprise Linux ES 3 RedHat Desktop 4.0 RedHat Desktop 3.0 Red Hat Enterprise Linux AS 4 Red Hat Enterprise Linux AS 3 Mandriva Linux Mandrake 2006.0 x86_64 Mandriva Linux Mandrake 2006.0 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 GNU Mailman 2.1.10 b1 GNU Mailman 2.1.8 rc1 GNU Mailman 2.1.7 GNU Mailman 2.1.6 GNU Mailman 2.1.5 GNU Mailman 2.1.4 GNU Mailman 2.1.3 GNU Mailman 2.1.2 GNU Mailman 2.1.1 GNU Mailman 2.1 GNU Mailman 2.0.14 GNU Mailman 2.0.13 GNU Mailman 2.0.12 GNU Mailman 2.0.11 GNU Mailman 2.0.10 GNU Mailman 2.0.9 GNU Mailman 2.0.8 GNU Mailman 2.0.7 GNU Mailman 2.0.6 GNU Mailman 2.0.5 GNU Mailman 2.0.4 GNU Mailman 2.0.3 GNU Mailman 2.0.2 GNU Mailman 2.0.1 GNU Mailman 2.0 beta5 GNU Mailman 2.0 beta4 GNU Mailman 2.0 beta3 GNU Mailman 2.0 .8 GNU Mailman 2.0 .7 GNU Mailman 2.0 .6 GNU Mailman 2.0 .5 GNU Mailman 2.0 .3 GNU Mailman 2.0 .2 GNU Mailman 2.0 .1 GNU Mailman 2.0 Gentoo Linux Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 |
| Not Vulnerable: |
GNU Mailman 2.1.9 rc1 |
Discussion
GNU Mailman Multiple Security Vulnerabilities
Mailman is prone to multiple security vulnerabilities. The application fails to properly sanitize user-supplied input, and exhibits errors in MIME header handling and logging.
An attacker may leverage these issues to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site, to cause a denial of service, and to inject spoofed log messages. This may help the attacker steal cookie-based authentication credentials, deny service to users, and launch other attacks.
These issues affect Mailman versions later than 2.0 and prior to 2.1.9rc1.
Mailman is prone to multiple security vulnerabilities. The application fails to properly sanitize user-supplied input, and exhibits errors in MIME header handling and logging.
An attacker may leverage these issues to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site, to cause a denial of service, and to inject spoofed log messages. This may help the attacker steal cookie-based authentication credentials, deny service to users, and launch other attacks.
These issues affect Mailman versions later than 2.0 and prior to 2.1.9rc1.
Exploit / POC
GNU Mailman Multiple Security Vulnerabilities
Attackers can exploit these issues via a web client.
Attackers can exploit these issues via a web client.
Solution / Fix
GNU Mailman Multiple Security Vulnerabilities
Solution:
The vendor has released version 2.1.9rc1 to address these issues.
Please see the references for more information.
GNU Mailman 2.1
GNU Mailman 2.1.1
GNU Mailman 2.1.10 b1
GNU Mailman 2.1.2
GNU Mailman 2.1.3
GNU Mailman 2.1.4
GNU Mailman 2.1.5
GNU Mailman 2.1.6
GNU Mailman 2.1.7
Solution:
The vendor has released version 2.1.9rc1 to address these issues.
Please see the references for more information.
GNU Mailman 2.1
-
GNU mailman-2.1.9rc1.tgz
http://sourceforge.net/project/showfiles.php?group_id=103&package_id=6 9562&release_id=444295
GNU Mailman 2.1.1
-
GNU mailman-2.1.9rc1.tgz
http://sourceforge.net/project/showfiles.php?group_id=103&package_id=6 9562&release_id=444295
GNU Mailman 2.1.10 b1
-
GNU mailman-2.1.9rc1.tgz
http://sourceforge.net/project/showfiles.php?group_id=103&package_id=6 9562&release_id=444295
GNU Mailman 2.1.2
-
GNU mailman-2.1.9rc1.tgz
http://sourceforge.net/project/showfiles.php?group_id=103&package_id=6 9562&release_id=444295
GNU Mailman 2.1.3
-
GNU mailman-2.1.9rc1.tgz
http://sourceforge.net/project/showfiles.php?group_id=103&package_id=6 9562&release_id=444295
GNU Mailman 2.1.4
-
GNU mailman-2.1.9rc1.tgz
http://sourceforge.net/project/showfiles.php?group_id=103&package_id=6 9562&release_id=444295 -
Mandriva mailman-2.1.4-2.8.C30mdk.i586.rpm
Corporate 3.0:
http://www.mandriva.com/en/download -
Mandriva mailman-2.1.4-2.8.C30mdk.x86_64.rpm
Corporate 3.0:
http://www.mandriva.com/en/download
GNU Mailman 2.1.5
-
Debian mailman_2.1.5-8sarge5_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge5_alpha.deb -
Debian mailman_2.1.5-8sarge5_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge5_amd64.deb -
Debian mailman_2.1.5-8sarge5_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge5_arm.deb -
Debian mailman_2.1.5-8sarge5_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge5_hppa.deb -
Debian mailman_2.1.5-8sarge5_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge5_i386.deb -
Debian mailman_2.1.5-8sarge5_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge5_ia64.deb -
Debian mailman_2.1.5-8sarge5_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge5_m68k.deb -
Debian mailman_2.1.5-8sarge5_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge5_mips.deb -
Debian mailman_2.1.5-8sarge5_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge5_mipsel.deb -
Debian mailman_2.1.5-8sarge5_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge5_powerpc.deb -
Debian mailman_2.1.5-8sarge5_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge5_s390.deb -
Debian mailman_2.1.5-8sarge5_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.1.5-8 sarge5_sparc.deb -
GNU mailman-2.1.9rc1.tgz
http://sourceforge.net/project/showfiles.php?group_id=103&package_id=6 9562&release_id=444295 -
Ubuntu mailman_2.1.5-7ubuntu0.3_amd64.deb
Ubuntu 5.04:
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-7u buntu0.3_amd64.deb -
Ubuntu mailman_2.1.5-7ubuntu0.3_i386.deb
Ubuntu 5.04:
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-7u buntu0.3_i386.deb -
Ubuntu mailman_2.1.5-7ubuntu0.3_powerpc.deb
Ubuntu 5.04:
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-7u buntu0.3_powerpc.deb -
Ubuntu mailman_2.1.5-8ubuntu2.3_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-8u buntu2.3_amd64.deb -
Ubuntu mailman_2.1.5-8ubuntu2.3_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-8u buntu2.3_i386.deb -
Ubuntu mailman_2.1.5-8ubuntu2.3_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-8u buntu2.3_powerpc.deb -
Ubuntu mailman_2.1.5-8ubuntu2.3_sparc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-8u buntu2.3_sparc.deb -
Ubuntu mailman_2.1.5-9ubuntu4.1_amd64.deb
Ubuntu 6.06 LTS:
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-9u buntu4.1_amd64.deb -
Ubuntu mailman_2.1.5-9ubuntu4.1_i386.deb
Ubuntu 6.06 LTS:
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-9u buntu4.1_i386.deb -
Ubuntu mailman_2.1.5-9ubuntu4.1_powerpc.deb
Ubuntu 6.06 LTS:
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-9u buntu4.1_powerpc.deb -
Ubuntu mailman_2.1.5-9ubuntu4.1_sparc.deb
Ubuntu 6.06 LTS:
http://security.ubuntu.com/ubuntu/pool/main/m/mailman/mailman_2.1.5-9u buntu4.1_sparc.deb
GNU Mailman 2.1.6
-
GNU mailman-2.1.9rc1.tgz
http://sourceforge.net/project/showfiles.php?group_id=103&package_id=6 9562&release_id=444295 -
Mandriva mailman-2.1.6-6.4.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download -
Mandriva mailman-2.1.6-6.4.20060mdk.x86_64.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download
GNU Mailman 2.1.7
-
GNU mailman-2.1.9rc1.tgz
http://sourceforge.net/project/showfiles.php?group_id=103&package_id=6 9562&release_id=444295
References
GNU Mailman Multiple Security Vulnerabilities
References:
References:
- [Mailman-Announce] RELEASED Mailman 2.1.9 release candidate 1 (Mailman)
- Mailman Homepage (GNU)
- RedHat Security Advisory RHSA-2006:0600-11 (RedHat)
- RPL-625 (rPath)