BSD mailx CVE-2014-7844 Local Arbitrary Command Execution Vulnerability
BID:71701
Info
BSD mailx CVE-2014-7844 Local Arbitrary Command Execution Vulnerability
| Bugtraq ID: | 71701 |
| Class: | Unknown |
| CVE: |
CVE-2014-7844 |
| Remote: | No |
| Local: | Yes |
| Published: | Dec 16 2014 12:00AM |
| Updated: | Jul 05 2016 09:38PM |
| Credit: | Seungbeom Kim |
| Vulnerable: |
Ubuntu Ubuntu Linux 12.04 LTS i386 Ubuntu Ubuntu Linux 12.04 LTS amd64 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 Slackware Linux x86_64 -current Slackware Linux 13.37 x86_64 Slackware Linux 13.37 Slackware Linux 13.1 x86_64 Slackware Linux 13.1 Slackware Linux 13.0 x86_64 Slackware Linux 13.0 Slackware Linux -current Red Hat Enterprise Linux Workstation 6 Red Hat Enterprise Linux Server 6 Red Hat Enterprise Linux HPC Node 6 Red Hat Enterprise Linux Desktop 6 Debian Linux 6.0 sparc Debian Linux 6.0 s/390 Debian Linux 6.0 powerpc Debian Linux 6.0 mips Debian Linux 6.0 ia-64 Debian Linux 6.0 ia-32 Debian Linux 6.0 arm Debian Linux 6.0 amd64 CentOS CentOS 6 Avaya Aura Experience Portal 6.0 |
| Not Vulnerable: | |
Discussion
BSD mailx CVE-2014-7844 Local Arbitrary Command Execution Vulnerability
BSD mailx is prone to a local arbitrary command-execution vulnerability.
Local attackers can exploit this issue to execute arbitrary commands on the underlying operating system.
BSD mailx is prone to a local arbitrary command-execution vulnerability.
Local attackers can exploit this issue to execute arbitrary commands on the underlying operating system.
Exploit / POC
BSD mailx CVE-2014-7844 Local Arbitrary Command Execution Vulnerability
Currently, we are not aware of any exploits. If you feel we are in error or if you are aware of any more recent information, please mail us at: [email protected].
Currently, we are not aware of any exploits. If you feel we are in error or if you are aware of any more recent information, please mail us at: [email protected].
Solution / Fix
BSD mailx CVE-2014-7844 Local Arbitrary Command Execution Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Slackware Linux x86_64 -current
Slackware Linux -current
Slackware Linux 14.1 x86_64
Slackware Linux 14.0 x86_64
Slackware Linux 13.1 x86_64
Slackware Linux 13.1
Slackware Linux 13.0 x86_64
Slackware Slackware Linux 14.1
Slackware Linux 13.37 x86_64
Slackware Linux 13.0
Mandriva Business Server 1 X86 64
Slackware Linux 13.37
Slackware Linux 14.0
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Slackware Linux x86_64 -current
-
Slackware mailx-12.5-x86_64-2.txz
ftp://ftp.slackware.com/pub/slackware/slackware64-current/slackware64/ n/mailx-12.5-x86_64-2.txz
Slackware Linux -current
-
Slackware mailx-12.5-i586-2.txz
ftp://ftp.slackware.com/pub/slackware/slackware-current/slackware/n/ma ilx-12.5-i586-2.txz
Slackware Linux 14.1 x86_64
-
Slackware mailx-12.5-x86_64-2_slack14.1.txz
ftp://ftp.slackware.com/pub/slackware/slackware64-14.1/patches/package s/mailx-12.5-x86_64-2_slack14.1.txz
Slackware Linux 14.0 x86_64
-
Slackware mailx-12.5-x86_64-2_slack14.0.txz
ftp://ftp.slackware.com/pub/slackware/slackware64-14.0/patches/package s/mailx-12.5-x86_64-2_slack14.0.txz
Slackware Linux 13.1 x86_64
-
Slackware mailx-12.5-x86_64-1_slack13.1.txz
ftp://ftp.slackware.com/pub/slackware/slackware64-13.1/patches/package s/mailx-12.5-x86_64-1_slack13.1.txz
Slackware Linux 13.1
-
Slackware mailx-12.5-i486-1_slack13.1.txz
ftp://ftp.slackware.com/pub/slackware/slackware-13.1/patches/packages/ mailx-12.5-i486-1_slack13.1.txz
Slackware Linux 13.0 x86_64
-
Slackware mailx-12.5-x86_64-1_slack13.0.txz
ftp://ftp.slackware.com/pub/slackware/slackware64-13.0/patches/package s/mailx-12.5-x86_64-1_slack13.0.txz
Slackware Slackware Linux 14.1
-
Slackware mailx-12.5-i486-2_slack14.1.txz
ftp://ftp.slackware.com/pub/slackware/slackware-14.1/patches/packages/ mailx-12.5-i486-2_slack14.1.txz
Slackware Linux 13.37 x86_64
-
Slackware mailx-12.5-x86_64-1_slack13.37.txz
ftp://ftp.slackware.com/pub/slackware/slackware64-13.37/patches/packag es/mailx-12.5-x86_64-1_slack13.37.txz
Slackware Linux 13.0
-
Slackware mailx-12.5-i486-1_slack13.0.txz
ftp://ftp.slackware.com/pub/slackware/slackware-13.0/patches/packages/ mailx-12.5-i486-1_slack13.0.txz
Mandriva Business Server 1 X86 64
-
Mandriva nail-12.4-8.1.mbs1.x86_64.rpm
http://www.mandriva.com/en/downloads/
Slackware Linux 13.37
-
Slackware mailx-12.5-i486-1_slack13.37.txz
ftp://ftp.slackware.com/pub/slackware/slackware-13.37/patches/packages /mailx-12.5-i486-1_slack13.37.txz
Slackware Linux 14.0
-
Slackware mailx-12.5-i486-2_slack14.0.txz
ftp://ftp.slackware.com/pub/slackware/slackware-14.0/patches/packages/ mailx-12.5-i486-2_slack14.0.txz
References
BSD mailx CVE-2014-7844 Local Arbitrary Command Execution Vulnerability
References:
References:
- BSD Home Page (BSD)
- Bug 1162783 - (CVE-2004-2771, CVE-2014-7844) CVE-2004-2771 CVE-2014-7844 mailx: (Red Hat Bugzilla)
- mailx: unquoted recipient's name causes sending to fail (Debian)
- APPLE-SA-2015-08-13-2 OS X Yosemite v10.10.5 and Security Update 2015-006 (Apple)
- ASA-2015-015 (Avaya)
- Security Advisory, AlienVault v4.15.1 addresses twenty (20) vulnerabilities (AlienVault)