Lynx '.mailcap' and '.mime.type' Files Local Code Execution Vulnerability
BID:31917
Info
Lynx '.mailcap' and '.mime.type' Files Local Code Execution Vulnerability
| Bugtraq ID: | 31917 |
| Class: | Design Error |
| CVE: |
CVE-2006-7234 |
| Remote: | No |
| Local: | Yes |
| Published: | Nov 03 2006 12:00AM |
| Updated: | Jan 19 2009 08:42PM |
| Credit: | Piotr Engelking |
| Vulnerable: |
University of Kansas Lynx 2.8.6 dev9 University of Kansas Lynx 2.8.6 dev8 University of Kansas Lynx 2.8.6 dev7 University of Kansas Lynx 2.8.6 dev6 University of Kansas Lynx 2.8.6 dev5 University of Kansas Lynx 2.8.6 dev4 University of Kansas Lynx 2.8.6 dev3 University of Kansas Lynx 2.8.6 dev2 University of Kansas Lynx 2.8.6 dev15 University of Kansas Lynx 2.8.6 dev14 University of Kansas Lynx 2.8.6 dev13 University of Kansas Lynx 2.8.6 dev12 University of Kansas Lynx 2.8.6 dev11 University of Kansas Lynx 2.8.6 dev10 University of Kansas Lynx 2.8.6 dev1 University of Kansas Lynx 2.8.6 University of Kansas Lynx 2.8.5 dev.8 University of Kansas Lynx 2.8.5 dev.5 University of Kansas Lynx 2.8.5 dev.4 University of Kansas Lynx 2.8.5 dev.3 University of Kansas Lynx 2.8.5 dev.2 University of Kansas Lynx 2.8.5 University of Kansas Lynx 2.8.4 rel.1 University of Kansas Lynx 2.8.4 University of Kansas Lynx 2.8.3 rel.1 University of Kansas Lynx 2.8.3 pre.5 University of Kansas Lynx 2.8.3 dev2x University of Kansas Lynx 2.8.3 dev.22 University of Kansas Lynx 2.8.3 University of Kansas Lynx 2.8.2 rel.1 University of Kansas Lynx 2.8.1 University of Kansas Lynx 2.8 SuSE SUSE Linux Enterprise SDK 9 SuSE SUSE Linux Enterprise SDK 10 SP2 S.u.S.E. Novell Linux Desktop 9 Redhat Enterprise Linux WS 5 Redhat Enterprise Linux WS 4 Redhat Enterprise Linux WS 3 Redhat Enterprise Linux WS 2.1 IA64 Redhat Enterprise Linux WS 2.1 Redhat Enterprise Linux ES 4 Redhat Enterprise Linux ES 3 Redhat Enterprise Linux ES 2.1 IA64 Redhat Enterprise Linux ES 2.1 Redhat Enterprise Linux Desktop 5 client Redhat Enterprise Linux AS 4 Redhat Enterprise Linux AS 3 Redhat Enterprise Linux AS 2.1 IA64 Redhat Enterprise Linux AS 2.1 Redhat Enterprise Linux 5 Server Redhat Desktop 4.0 Redhat Desktop 3.0 Redhat Advanced Workstation for the Itanium Processor 2.1 IA64 Redhat Advanced Workstation for the Itanium Processor 2.1 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 4.0 Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 Debian Linux 3.0 sparc Debian Linux 3.0 s/390 Debian Linux 3.0 ppc Debian Linux 3.0 mipsel Debian Linux 3.0 mips Debian Linux 3.0 m68k Debian Linux 3.0 ia-64 Debian Linux 3.0 ia-32 Debian Linux 3.0 hppa Debian Linux 3.0 arm Debian Linux 3.0 alpha Debian Linux 3.0 Avaya Messaging Storage Server MSS 3.0 Avaya Messaging Storage Server MM3.0 Avaya Messaging Storage Server 4.0 Avaya Messaging Storage Server 3.1 Avaya Messaging Storage Server 2.0 Avaya Messaging Storage Server 1.0 Avaya Messaging Storage Server Avaya Message Networking MN 3.1 Avaya Message Networking 3.1 Avaya Message Networking Avaya Intuity Audix R5 0 Avaya Intuity AUDIX LX 2.0 Avaya Intuity LX 2.0 Avaya Intuity LX Avaya Intuity AUDIX Avaya EMMC 1.021 Avaya EMMC 1.017 Avaya EMMC 0 Avaya Communication Manager 3.1.4 SP2 Avaya Communication Manager 3.1 Avaya Communication Manager 3.0 |
| Not Vulnerable: |
University of Kansas Lynx 2.8.6 rel.4 |
Discussion
Lynx '.mailcap' and '.mime.type' Files Local Code Execution Vulnerability
Lynx is prone to a local code-execution vulnerability.
Successful exploits may allow attackers to execute arbitrary code within the context of the user running the affected application.
Versions prior to Lynx 2.8.6rel.4 are affected.
Lynx is prone to a local code-execution vulnerability.
Successful exploits may allow attackers to execute arbitrary code within the context of the user running the affected application.
Versions prior to Lynx 2.8.6rel.4 are affected.
Exploit / POC
Lynx '.mailcap' and '.mime.type' Files Local Code Execution Vulnerability
The following file contents demonstrate this issue:
.mime.types:
application/x-bug bug
.mailcap:
application/x-bug; xmessage 'Hello, World!'
The following file contents demonstrate this issue:
.mime.types:
application/x-bug bug
.mailcap:
application/x-bug; xmessage 'Hello, World!'
Solution / Fix
Lynx '.mailcap' and '.mime.type' Files Local Code Execution Vulnerability
Solution:
Updates are available. Please see the references for more information.
MandrakeSoft Multi Network Firewall 2.0
University of Kansas Lynx 2.8
University of Kansas Lynx 2.8.1
University of Kansas Lynx 2.8.2 rel.1
University of Kansas Lynx 2.8.3 dev2x
University of Kansas Lynx 2.8.3 dev.22
University of Kansas Lynx 2.8.3
University of Kansas Lynx 2.8.3 rel.1
University of Kansas Lynx 2.8.3 pre.5
University of Kansas Lynx 2.8.4
University of Kansas Lynx 2.8.4 rel.1
University of Kansas Lynx 2.8.5 dev.8
University of Kansas Lynx 2.8.5 dev.5
University of Kansas Lynx 2.8.5 dev.4
University of Kansas Lynx 2.8.5
University of Kansas Lynx 2.8.6 dev3
University of Kansas Lynx 2.8.6 dev2
University of Kansas Lynx 2.8.6 dev15
University of Kansas Lynx 2.8.6 dev4
University of Kansas Lynx 2.8.6 dev1
University of Kansas Lynx 2.8.6 dev10
University of Kansas Lynx 2.8.6 dev14
University of Kansas Lynx 2.8.6 dev7
University of Kansas Lynx 2.8.6 dev8
University of Kansas Lynx 2.8.6
University of Kansas Lynx 2.8.6 dev9
University of Kansas Lynx 2.8.6 dev13
MandrakeSoft Corporate Server 3.0
MandrakeSoft Corporate Server 3.0 x86_64
Solution:
Updates are available. Please see the references for more information.
MandrakeSoft Multi Network Firewall 2.0
-
Mandriva lynx-2.8.5-1.4.C30mdk.i586.rpm
http://www.mandriva.com/en/download/
University of Kansas Lynx 2.8
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.1
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.2 rel.1
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.3 dev2x
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.3 dev.22
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.3
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.3 rel.1
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.3 pre.5
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.4
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.4 rel.1
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.5 dev.8
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.5 dev.5
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.5 dev.4
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.5
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.6 dev3
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.6 dev2
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.6 dev15
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.6 dev4
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.6 dev1
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.6 dev10
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.6 dev14
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.6 dev7
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.6 dev8
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.6
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.6 dev9
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
University of Kansas Lynx 2.8.6 dev13
-
University of Kansas lynx2.8.6rel.4.tar.bz2
http://lynx.isc.org/current/lynx2.8.6rel.4.tar.bz2
MandrakeSoft Corporate Server 3.0
-
Mandriva lynx-2.8.5-1.4.C30mdk.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 3.0 x86_64
-
Mandriva lynx-2.8.5-1.4.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/
References
Lynx '.mailcap' and '.mime.type' Files Local Code Execution Vulnerability
References:
References: