Все бюллетени/c8.1/ALT-PU-2018-2717-1
ALT-PU-2018-2717-1

Обновление пакета procmail в ветке c8.1

Версия3.22-alt10
Задание#216883
Опубликовано2018-11-28
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2017-02652
CRITICAL9.8

Уязвимость функции loadbuf программного средства обработки сообщений электронной почты Procmail, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Опубликовано: 2017-12-26Изменено: 2021-03-23
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
CVE-2017-16844
CRITICAL9.8

Heap-based buffer overflow in the loadbuf function in formisc.c in formail in procmail 3.22 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted e-mail message because of a hardcoded realloc size, a different vulnerability than CVE-2014-3618.

Опубликовано: 2017-11-16Изменено: 2025-04-20
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H