Sendmail Queue Processing Data Loss/DoS Vulnerability
BID:3378
Info
Sendmail Queue Processing Data Loss/DoS Vulnerability
| Bugtraq ID: | 3378 |
| Class: | Input Validation Error |
| CVE: |
CVE-2001-0714 |
| Remote: | No |
| Local: | Yes |
| Published: | Oct 01 2001 12:00AM |
| Updated: | Jul 11 2009 07:56AM |
| Credit: | This vulnerability was announced by Michal Zalewski <[email protected]> in a RAZOR Security Advisory to Bugtraq on October 1, 2001. |
| Vulnerable: |
Sendmail Consortium Sendmail 8.12 beta7 Sendmail Consortium Sendmail 8.12 beta5 Sendmail Consortium Sendmail 8.12 beta16 Sendmail Consortium Sendmail 8.12 beta12 Sendmail Consortium Sendmail 8.12 beta10 Sendmail Consortium Sendmail 8.12 .0 Sendmail Consortium Sendmail 8.11.5 Sendmail Consortium Sendmail 8.11.4 Sendmail Consortium Sendmail 8.11.3 Sendmail Consortium Sendmail 8.11.2 Sendmail Consortium Sendmail 8.11.1 Sendmail Consortium Sendmail 8.11 Sendmail Consortium Sendmail 8.10.2 Sendmail Consortium Sendmail 8.10.1 Sendmail Consortium Sendmail 8.10 Sendmail Consortium Sendmail 8.9.3 |
| Not Vulnerable: |
Sendmail Consortium Sendmail 8.12.1 |
Discussion
Sendmail Queue Processing Data Loss/DoS Vulnerability
Sendmail is a freely available, widely deployed Mail Transport Agent (MTA). It is maintained by the Sendmail Consortium.
Sendmail allows regular users to force processing of the entire mail queue. When running 'sendmail', users can change key configuration variables such as setting the message hop count to a value greater than the limit imposed by sendmail. In doing so, mail in the queue will be dropped when it is processed.
If exploited, an attacker can cause a data loss/denial of service.
Sendmail is a freely available, widely deployed Mail Transport Agent (MTA). It is maintained by the Sendmail Consortium.
Sendmail allows regular users to force processing of the entire mail queue. When running 'sendmail', users can change key configuration variables such as setting the message hop count to a value greater than the limit imposed by sendmail. In doing so, mail in the queue will be dropped when it is processed.
If exploited, an attacker can cause a data loss/denial of service.
Exploit / POC
Sendmail Queue Processing Data Loss/DoS Vulnerability
Currently the SecurityFocus staff are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently the SecurityFocus staff are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
Sendmail Queue Processing Data Loss/DoS Vulnerability
Solution:
Vendor fixes are available:
Sendmail Consortium Sendmail 8.10
Sendmail Consortium Sendmail 8.10.1
Sendmail Consortium Sendmail 8.10.2
Sendmail Consortium Sendmail 8.11
Sendmail Consortium Sendmail 8.11.1
Sendmail Consortium Sendmail 8.11.2
Sendmail Consortium Sendmail 8.11.3
Sendmail Consortium Sendmail 8.11.4
Sendmail Consortium Sendmail 8.11.5
Sendmail Consortium Sendmail 8.12 beta10
Sendmail Consortium Sendmail 8.12 beta5
Sendmail Consortium Sendmail 8.12 .0
Sendmail Consortium Sendmail 8.12 beta16
Sendmail Consortium Sendmail 8.12 beta7
Sendmail Consortium Sendmail 8.12 beta12
Sendmail Consortium Sendmail 8.9.3
Solution:
Vendor fixes are available:
Sendmail Consortium Sendmail 8.10
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.10.1
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.10.2
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.11
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.11.1
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.11.2
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.11.3
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.11.4
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.11.5
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.12 beta10
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.12 beta5
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.12 .0
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.12 beta16
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.12 beta7
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.12 beta12
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
Sendmail Consortium Sendmail 8.9.3
-
Sendmail Consortium Sendmail 8.12.1
ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.1.tar.Z
References
Sendmail Queue Processing Data Loss/DoS Vulnerability
References:
References: