Ecartis Multiple Buffer Overrun Vulnerabilities
BID:8421
Info
Ecartis Multiple Buffer Overrun Vulnerabilities
| Bugtraq ID: | 8421 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2003-0782 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 14 2003 12:00AM |
| Updated: | Jul 11 2009 10:56PM |
| Credit: | Discovery credited to Timo Sirainen. |
| Vulnerable: |
Ecartis Ecartis 1.0 .0 snapshot 20030417 Ecartis Ecartis 1.0 .0 snapshot 20030416 Ecartis Ecartis 1.0 .0 snapshot 20030404 Ecartis Ecartis 1.0 .0 snapshot 20030318 Ecartis Ecartis 1.0 .0 snapshot 20030312 Ecartis Ecartis 1.0 .0 snapshot 20030309 Ecartis Ecartis 1.0 .0 snapshot 20030303 Ecartis Ecartis 1.0 .0 snapshot 20030227 Ecartis Ecartis 1.0 .0 snapshot 20021013 Ecartis Ecartis 1.0 .0 snapshot 20020514 Ecartis Ecartis 1.0 .0 snapshot 20020427 Ecartis Ecartis 1.0 .0 snapshot 20020125 Ecartis Ecartis 1.0 .0 snapshot 20020121 |
| Not Vulnerable: | |
Discussion
Ecartis Multiple Buffer Overrun Vulnerabilities
Multiple buffer overrun vulnerabilities have been reported for the Ecartis mailing list manager. Each issue appears to stem from a lack of bounds checking while copying e-mail message contents into internal memory buffers. As a result, an attacker may be capable of constructing a malicious e-mail message that could trigger the corruption of Ecartis memory; potentially allowing for the execution of arbitrary code. It should be noted that due to the nature of e-mail protocols, successfuly exploiting this issue may be difficult due to a restriced character set.
Multiple buffer overrun vulnerabilities have been reported for the Ecartis mailing list manager. Each issue appears to stem from a lack of bounds checking while copying e-mail message contents into internal memory buffers. As a result, an attacker may be capable of constructing a malicious e-mail message that could trigger the corruption of Ecartis memory; potentially allowing for the execution of arbitrary code. It should be noted that due to the nature of e-mail protocols, successfuly exploiting this issue may be difficult due to a restriced character set.
Exploit / POC
Ecartis Multiple Buffer Overrun Vulnerabilities
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
Ecartis Multiple Buffer Overrun Vulnerabilities
Solution:
Debian has released advisory DSA 467-1 to address this issue. Please see the attached advisory for details on applying and obtaining fixes.
Ecartis Ecartis 1.0 .0 snapshot 20020514
Solution:
Debian has released advisory DSA 467-1 to address this issue. Please see the attached advisory for details on applying and obtaining fixes.
Ecartis Ecartis 1.0 .0 snapshot 20020514
-
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.1_mipsel.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.1_mipsel.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_alpha.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_alpha.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_arm.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_arm.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_hppa.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_hppa.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_i386.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_i386.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_ia64.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_ia64.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_m68k.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_m68k.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_mips.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_mips.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_powerpc.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_powerpc.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_s390.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_s390.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_sparc.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_sparc.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.1_mipsel.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.1_mipsel.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_alpha.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_alpha.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_arm.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_arm.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_hppa.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_hppa.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_i386.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_i386.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_ia64.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_ia64.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_m68k.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_m68k.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_mips.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_mips.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_powerpc.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_powerpc.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_s390.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_s390.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_sparc.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_sparc.deb
References
Ecartis Multiple Buffer Overrun Vulnerabilities
References:
References:
- Ecartis (Ecartis)
- Ecartis 1.0 multiple vulnerabilities (Timo Sirainen
)