University of Washington IMAP c-client Buffer Overflow Vulnerability
BID:32958
Info
University of Washington IMAP c-client Buffer Overflow Vulnerability
| Bugtraq ID: | 32958 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2008-5514 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 16 2008 12:00AM |
| Updated: | Apr 13 2015 10:12PM |
| Credit: | Ludwig Nussel |
| Vulnerable: |
University of Washington imap 2007d S.u.S.E. openSUSE 11.1 S.u.S.E. openSUSE 11.0 S.u.S.E. openSUSE 10.3 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 Mandriva Linux Mandrake 2008.1 x86_64 Mandriva Linux Mandrake 2008.1 Mandriva Linux Mandrake 2008.0 x86_64 Mandriva Linux Mandrake 2008.0 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 4.0 Gentoo Linux |
| Not Vulnerable: |
University of Washington imap 2007e |
Discussion
University of Washington IMAP c-client Buffer Overflow Vulnerability
University of Washington IMAP is prone to a buffer-overflow vulnerability.
A successful exploit may allow attackers to execute arbitrary code in the context of the vulnerable application. Failed exploit attempts will likely cause denial-of-service conditions.
The issue affects versions prior to IMAP 2007e.
University of Washington IMAP is prone to a buffer-overflow vulnerability.
A successful exploit may allow attackers to execute arbitrary code in the context of the vulnerable application. Failed exploit attempts will likely cause denial-of-service conditions.
The issue affects versions prior to IMAP 2007e.
Exploit / POC
University of Washington IMAP c-client Buffer Overflow Vulnerability
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
University of Washington IMAP c-client Buffer Overflow Vulnerability
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2008.1 x86_64
Mandriva Linux Mandrake 2008.1
Mandriva Linux Mandrake 2009.0
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Corporate Server 4.0
Mandriva Linux Mandrake 2009.0 x86_64
University of Washington imap 2007d
Mandriva Linux Mandrake 2008.0 x86_64
MandrakeSoft Enterprise Server 5
Mandriva Linux Mandrake 2008.0
MandrakeSoft Corporate Server 3.0 x86_64
MandrakeSoft Corporate Server 3.0
MandrakeSoft Corporate Server 4.0 x86_64
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2008.1 x86_64
-
Mandriva imap-2006k-1.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-devel-2006k-1.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-utils-2006k-1.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64c-client-php-devel-2006k-1.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64c-client-php0-2006k-1.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.1
-
Mandriva imap-2006k-1.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-devel-2006k-1.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-utils-2006k-1.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libc-client-php-devel-2006k-1.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libc-client-php0-2006k-1.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0
-
Mandriva libc-client-devel-2007b-1.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libc-client0-2007b-1.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva lib64c-client-devel-2007b-1.2mdvmes5.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64c-client0-2007b-1.2mdvmes5.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0
-
Mandriva imap-2004e-1.2.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-devel-2004e-1.2.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-utils-2004e-1.2.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libc-client-php0-2004e-1.2.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libc-client-php0-devel-2004e-1.2.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva lib64c-client-devel-2007b-1.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64c-client0-2007b-1.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/
University of Washington imap 2007d
-
University of Washington imap-2007e.tar.gz
ftp://ftp.cac.washington.edu/imap/imap-2007e.tar.gz
Mandriva Linux Mandrake 2008.0 x86_64
-
Mandriva imap-2006j-1.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-devel-2006j-1.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-utils-2006j-1.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64c-client-php-devel-2006j-1.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64c-client-php0-2006j-1.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5
-
Mandriva libc-client-devel-2007b-1.2mdvmes5.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libc-client0-2007b-1.2mdvmes5.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.0
-
Mandriva imap-2006j-1.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-devel-2006j-1.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-utils-2006j-1.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libc-client-php-devel-2006j-1.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libc-client-php0-2006j-1.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 3.0 x86_64
-
Mandriva imap-2002d-8.5.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-devel-2002d-8.5.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-utils-2002d-8.5.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 3.0
-
Mandriva imap-2002d-8.5.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-devel-2002d-8.5.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-utils-2002d-8.5.C30mdk.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0 x86_64
-
Mandriva imap-2004e-1.2.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-devel-2004e-1.2.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva imap-utils-2004e-1.2.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64c-client-php0-2004e-1.2.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64c-client-php0-devel-2004e-1.2.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/
References
University of Washington IMAP c-client Buffer Overflow Vulnerability
References:
References:
- University of Washington IMAP Release NOtes (University of Washington)
- UW-IMAP Homepage (University of Washington)