Vulnerabilidad en index.c en imapd del Servidor Cyrus IMAP (CVE-2011-3481)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/09/2011
Última modificación:
11/04/2025
Descripción
La función index_get_ids en index.c en imapd del Servidor Cyrus IMAP antes de la versión v2.4.11, cuando multihilo en elado del servidor está activado, permite a atacantes remotos causar una denegación de servicio (puntero a NULL y caída del demonio) a través de una cabecera 'References' debidamente modifcada en un mensaje de correo electrónico.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cmu:cyrus_imap_server:*:*:*:*:*:*:*:* | 2.4.10 (incluyendo) | |
| cpe:2.3:a:cmu:cyrus_imap_server:2.0.17:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.1.16:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.1.17:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.1.18:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.2.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.2.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.2.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.2.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.2.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.2.13:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.2.13p1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cmu:cyrus_imap_server:2.3.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugzilla.cyrusimap.org/show_bug.cgi?id=2772
- http://bugzilla.cyrusimap.org/show_bug.cgi?id=3463
- http://git.cyrusimap.org/cyrus-imapd/commit/?id=6e776956a1a9dfa58eacdd0ddd52644009eac9e5
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A037
- http://www.redhat.com/support/errata/RHSA-2011-1508.html
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69842
- http://bugzilla.cyrusimap.org/show_bug.cgi?id=2772
- http://bugzilla.cyrusimap.org/show_bug.cgi?id=3463
- http://git.cyrusimap.org/cyrus-imapd/commit/?id=6e776956a1a9dfa58eacdd0ddd52644009eac9e5
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A037
- http://www.redhat.com/support/errata/RHSA-2011-1508.html
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69842



