目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2010-0562— Fetchmail SSL证书显示远程堆溢出漏洞

AI Predicted 8.6 Difficulty: Easy EPSS 2.51% · P83
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-0562の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
The sdump function in sdump.c in fetchmail 6.3.11, 6.3.12, and 6.3.13, when running in verbose mode on platforms for which char is signed, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via an SSL X.509 certificate containing non-printable characters with the high bit set, which triggers a heap-based buffer overflow during escaping.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Fetchmail SSL证书显示远程堆溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Fetchmail是免费的软件包,可以从远程POP2、POP3、IMAP、ETRN或ODMR服务器检索邮件并将其转发给本地SMTP、LMTP服务器或消息传送代理。 Fetchmail存在远程堆溢出漏洞。以verbose模式运行的fetchmail会向用户显示X.509证书的标题和发布者信息,为此要计算并分配一个malloc()缓冲区。如果所要显示的内容包含有设置了高位的字符且平台将char类型设置为有符型,由于不可打印字符转义为了\xFF..FFnn(nn为十六进制的80..FF),这可能会在sdump.
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-0562の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-0562のインテリジェンス情報

登录查看更多情报信息。

CVE-2010-0562 厂商安全公告 (5)

CVE-2010-0562 其他参考 (2)

Same Patch Batch · n/a · 2010-02-08 · 10 CVEs total

CVE-2010-0409Gnome GMime 'gmime/gmime-encodings.h' GMIME_UUENCODE_LEN宏缓冲区溢出漏洞
CVE-2010-0560Intel Desktop Board BIOS中未明漏洞
CVE-2010-0561NetBSD azalia和hdaudio驱动本地拒绝服务漏洞
CVE-2010-0563IBM WebSphere应用服务器Requires SSL选项绕过安全限制漏洞
CVE-2003-1588SUN Cluster 配置文件明文敏感信息泄露漏洞
CVE-2010-0292Tuxfamily Chrony 'cmdmon.c' read_from_cmd_socket过程拒绝服务漏洞
CVE-2010-0293Tuxfamily Chrony logging的功能拒绝服务攻击漏洞
CVE-2010-0294Tuxfamily Chrony chronyd cmdmon数据包系统日志消息拒绝服务攻击漏洞
CVE-2010-0411SystemTap __get_argv()和__get_compat_argv()函数本地溢出漏洞

IV. 関連脆弱性

V. CVE-2010-0562へのコメント

まだコメントはありません


コメントを残す