ALT-PU-2018-1499-1

Обновление пакета procmail в ветке sisyphus

Версия3.22-alt10
Задание#203009
Опубликовано2018-03-27
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2017-02652
CRITICAL9.8

Уязвимость функции loadbuf программного средства обработки сообщений электронной почты Procmail, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Опубликовано: 2017-12-25Изменено: 2021-03-22
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
CVE-2017-16844
CRITICAL9.8

Heap-based buffer overflow in the loadbuf function in formisc.c in formail in procmail 3.22 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted e-mail message because of a hardcoded realloc size, a different vulnerability than CVE-2014-3618.

Опубликовано: 2017-11-16Изменено: 2026-06-16
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H