PT-2001-2158 · Fetchmail · Fetchmail

Publicado

2001-08-31

·

Atualizado

2011-02-16

·

CVE-2001-1009

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Fetchmail versions prior to 5.8.17
Description The issue allows a remote malicious IMAP server or POP/POP3 server to potentially overwrite arbitrary memory and gain privileges. This is achieved by sending a response to a LIST request that includes a negative index number.
Recommendations For versions prior to 5.8.17, update to version 5.8.17 or later to resolve the issue.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2001-1009

Produtos afetados

Fetchmail