Vulnerabilidad en fetchmail (CVE-2010-1167)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
07/05/2010
Última modificación:
11/04/2025
Descripción
fetchmail v4.6.3 hasta v6.3.16, cuando el modo depuración está activo, no maneja de forma adecuada los caracteres inválidos en un multicaracter locale, lo que permite a atacantes provocar una denegación de servicio (consumo de memoria y caída de aplicación) a través de (1) cabecera de mensaje manipulada o (2) lista POP3 UIDL manipulada.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fetchmail:fetchmail:*:rc2:*:*:*:*:*:* | 6.3.9 (incluyendo) | |
| cpe:2.3:a:fetchmail:fetchmail:4.6.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.6.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.6.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.6.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.6.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.6.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.6.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.7.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.7.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.7.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.7.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fetchmail:fetchmail:4.7.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://developer.berlios.de/project/shownotes.php?group_id=1824&release_id=17512
- http://www.fetchmail.info/fetchmail-SA-2010-02.txt
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A107
- http://www.securityfocus.com/archive/1/511140/100/0/threaded
- http://www.securityfocus.com/bid/39556
- http://developer.berlios.de/project/shownotes.php?group_id=1824&release_id=17512
- http://www.fetchmail.info/fetchmail-SA-2010-02.txt
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A107
- http://www.securityfocus.com/archive/1/511140/100/0/threaded
- http://www.securityfocus.com/bid/39556



