Vulnerabilidad en Función standardise en Anibal Monsalve Salazar sSMTP (CVE-2008-7258)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
20/08/2010
Última modificación:
11/04/2025
Descripción
** CUESTIONADA ** La función standardise en Anibal Monsalve Salazar sSMTP v2.61 y v2.62 permite a usuarios locales provocar una denegación de servicio (salida de aplicación) a través de un mensaje de correo electrónio que contenga una línea larga que comienza con un caracter . (punto). NOTA: CVE cuetiona este caso porque exclusivamente es un problema de usabilidad para los remitentes de mensajes con determinadas líneas largas, y no tiene un impacto de seguridad.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:anibal_monsalve_salaz:ssmtp:2.61:*:*:*:*:*:*:* | ||
| cpe:2.3:a:anibal_monsalve_salaz:ssmtp:2.62:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.fedoraproject.org/pipermail/package-announce/2010-August/045407.html
- http://lists.fedoraproject.org/pipermail/package-announce/2010-August/045422.html
- http://marc.info/?l=oss-security&m=128013391907262&w=2
- http://marc.info/?l=oss-security&m=128017258305041&w=2
- http://marc.info/?l=oss-security&m=128077707318085&w=2
- http://patch-tracker.debian.org/patch/series/view/ssmtp/2.62-3/345780-standardise-bufsize
- http://secunia.com/advisories/41009
- http://www.openwall.com/lists/oss-security/2010/08/19/6
- http://www.securityfocus.com/bid/41965
- https://bugs.launchpad.net/ubuntu/+source/ssmtp/+bug/282424
- https://bugzilla.redhat.com/show_bug.cgi?id=582236
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2008-7258
- http://lists.fedoraproject.org/pipermail/package-announce/2010-August/045407.html
- http://lists.fedoraproject.org/pipermail/package-announce/2010-August/045422.html
- http://marc.info/?l=oss-security&m=128013391907262&w=2
- http://marc.info/?l=oss-security&m=128017258305041&w=2
- http://marc.info/?l=oss-security&m=128077707318085&w=2
- http://patch-tracker.debian.org/patch/series/view/ssmtp/2.62-3/345780-standardise-bufsize
- http://secunia.com/advisories/41009
- http://www.openwall.com/lists/oss-security/2010/08/19/6
- http://www.securityfocus.com/bid/41965
- https://bugs.launchpad.net/ubuntu/+source/ssmtp/+bug/282424
- https://bugzilla.redhat.com/show_bug.cgi?id=582236
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2008-7258



