Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funciones ifParseAuthPlain y ifProcImapAuth1 en los puertos 143/tcp y 4501/tcp en eXtremail. (CVE-2007-5466)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/10/2007
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer en eXtremail versión 2.1.1 y anteriores, permiten a atacantes remotos (1) tener un impacto desconocido mediante el envío de múltiples cadenas largas al puerto IMAP (143/tcp); (2) ejecutar código arbitrario por medio de una cadena larga en una acción IMAP AUTHENTICATE PLAIN, involucrando la función ifParseAuthPlain; (3) ejecutar código arbitrario por medio de un comando LOGIN largo hacia el puerto de la interfaz de administración (4501/tcp); o (4) ejecutar código arbitrario por medio de una cadena larga en una acción IMAP AUTHENTICATE LOGIN (también se conoce como autenticación CRAM-MD5), involucrando la función ifProcImapAuth1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:extremail:extremail:*:*:*:*:*:*:*:* 2.1.1 (incluyendo)