Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-3791

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2007
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer en la función w_read de<br /> sockets.c en Cami Sardinha y Nigel Kukard policyd versiones anteriores a 1.81 para Postfix, permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante comandos SMTP largos.<br /> NOTA: algunos de estos detalles se han obtenido de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:policyd:policyd:1.70:*:*:*:*:*:*:*
cpe:2.3:a:policyd:policyd:1.71:*:*:*:*:*:*:*
cpe:2.3:a:policyd:policyd:1.72:*:*:*:*:*:*:*
cpe:2.3:a:policyd:policyd:1.73:*:*:*:*:*:*:*
cpe:2.3:a:policyd:policyd:1.74:*:*:*:*:*:*:*
cpe:2.3:a:policyd:policyd:1.75:*:*:*:*:*:*:*
cpe:2.3:a:policyd:policyd:1.76:*:*:*:*:*:*:*
cpe:2.3:a:policyd:policyd:1.77:*:*:*:*:*:*:*
cpe:2.3:a:policyd:policyd:1.78:*:*:*:*:*:*:*
cpe:2.3:a:policyd:policyd:1.79:*:*:*:*:*:*:*
cpe:2.3:a:policyd:policyd:1.80:*:*:*:*:*:*:*