PT-2020-19832 · Unknown · Spamsniper

Publicado

2020-12-27

·

Atualizado

2020-12-30

·

CVE-2020-7845

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 5.0 a 5.2.7 do Spamsniper
Descrição
O problema é causado por verificações de limites inadequadas durante a análise do comando MAIL FROM, levando a um estouro de buffer baseado na pilha. Isso permite que um invasor remoto execute código arbitrário por meio de um pacote malicioso.
Recomendações
Para as versões 5.0 a 5.2.7 do Spamsniper, considere restringir o acesso ao comando MAIL FROM até que um patch esteja disponível. Como solução temporária, evite usar o comando vulnerável para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7845

Produtos afetados

Spamsniper