4.3

CVE-2008-2711

fetchmail 6.3.8 and earlier, when running in -v -v (aka verbose) mode, allows remote attackers to cause a denial of service (crash and persistent mail failure) via a malformed mail message with long headers, which triggers an erroneous dereference when using vsnprintf to format log messages.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Fetchmail ≫ Fetchmail Version <= 6.3.8
Fetchmail ≫ Fetchmail Version 4.5.1
Fetchmail ≫ Fetchmail Version 4.5.2
Fetchmail ≫ Fetchmail Version 4.5.3
Fetchmail ≫ Fetchmail Version 4.5.4
Fetchmail ≫ Fetchmail Version 4.5.5
Fetchmail ≫ Fetchmail Version 4.5.6
Fetchmail ≫ Fetchmail Version 4.5.7
Fetchmail ≫ Fetchmail Version 4.5.8
Fetchmail ≫ Fetchmail Version 4.6.0
Fetchmail ≫ Fetchmail Version 4.6.1
Fetchmail ≫ Fetchmail Version 4.6.2
Fetchmail ≫ Fetchmail Version 4.6.3
Fetchmail ≫ Fetchmail Version 4.6.4
Fetchmail ≫ Fetchmail Version 4.6.5
Fetchmail ≫ Fetchmail Version 4.6.6
Fetchmail ≫ Fetchmail Version 4.6.7
Fetchmail ≫ Fetchmail Version 4.6.8
Fetchmail ≫ Fetchmail Version 4.6.9
Fetchmail ≫ Fetchmail Version 4.7.0
Fetchmail ≫ Fetchmail Version 4.7.1
Fetchmail ≫ Fetchmail Version 4.7.2
Fetchmail ≫ Fetchmail Version 4.7.3
Fetchmail ≫ Fetchmail Version 4.7.4
Fetchmail ≫ Fetchmail Version 4.7.5
Fetchmail ≫ Fetchmail Version 4.7.6
Fetchmail ≫ Fetchmail Version 4.7.7
Fetchmail ≫ Fetchmail Version 5.0.0
Fetchmail ≫ Fetchmail Version 5.0.1
Fetchmail ≫ Fetchmail Version 5.0.2
Fetchmail ≫ Fetchmail Version 5.0.3
Fetchmail ≫ Fetchmail Version 5.0.4
Fetchmail ≫ Fetchmail Version 5.0.5
Fetchmail ≫ Fetchmail Version 5.0.6
Fetchmail ≫ Fetchmail Version 5.0.7
Fetchmail ≫ Fetchmail Version 5.0.8
Fetchmail ≫ Fetchmail Version 5.1.0
Fetchmail ≫ Fetchmail Version 5.1.4
Fetchmail ≫ Fetchmail Version 5.2.0
Fetchmail ≫ Fetchmail Version 5.2.1
Fetchmail ≫ Fetchmail Version 5.2.3
Fetchmail ≫ Fetchmail Version 5.2.4
Fetchmail ≫ Fetchmail Version 5.2.7
Fetchmail ≫ Fetchmail Version 5.2.8
Fetchmail ≫ Fetchmail Version 5.3.0
Fetchmail ≫ Fetchmail Version 5.3.1
Fetchmail ≫ Fetchmail Version 5.3.3
Fetchmail ≫ Fetchmail Version 5.3.8
Fetchmail ≫ Fetchmail Version 5.4.0
Fetchmail ≫ Fetchmail Version 5.4.3
Fetchmail ≫ Fetchmail Version 5.4.4
Fetchmail ≫ Fetchmail Version 5.4.5
Fetchmail ≫ Fetchmail Version 5.5.0
Fetchmail ≫ Fetchmail Version 5.5.2
Fetchmail ≫ Fetchmail Version 5.5.3
Fetchmail ≫ Fetchmail Version 5.5.5
Fetchmail ≫ Fetchmail Version 5.5.6
Fetchmail ≫ Fetchmail Version 5.6.0
Fetchmail ≫ Fetchmail Version 5.7.0
Fetchmail ≫ Fetchmail Version 5.7.2
Fetchmail ≫ Fetchmail Version 5.7.4
Fetchmail ≫ Fetchmail Version 5.8
Fetchmail ≫ Fetchmail Version 5.8.1
Fetchmail ≫ Fetchmail Version 5.8.2
Fetchmail ≫ Fetchmail Version 5.8.3
Fetchmail ≫ Fetchmail Version 5.8.4
Fetchmail ≫ Fetchmail Version 5.8.5
Fetchmail ≫ Fetchmail Version 5.8.6
Fetchmail ≫ Fetchmail Version 5.8.11
Fetchmail ≫ Fetchmail Version 5.8.13
Fetchmail ≫ Fetchmail Version 5.8.14
Fetchmail ≫ Fetchmail Version 5.8.17
Fetchmail ≫ Fetchmail Version 5.9.0
Fetchmail ≫ Fetchmail Version 5.9.4
Fetchmail ≫ Fetchmail Version 5.9.5
Fetchmail ≫ Fetchmail Version 5.9.8
Fetchmail ≫ Fetchmail Version 5.9.10
Fetchmail ≫ Fetchmail Version 5.9.11
Fetchmail ≫ Fetchmail Version 5.9.13
Fetchmail ≫ Fetchmail Version 6.0.0
Fetchmail ≫ Fetchmail Version 6.1.0
Fetchmail ≫ Fetchmail Version 6.1.3
Fetchmail ≫ Fetchmail Version 6.2.0
Fetchmail ≫ Fetchmail Version 6.2.1
Fetchmail ≫ Fetchmail Version 6.2.2
Fetchmail ≫ Fetchmail Version 6.2.3
Fetchmail ≫ Fetchmail Version 6.2.4
Fetchmail ≫ Fetchmail Version 6.2.5
Fetchmail ≫ Fetchmail Version 6.2.5.1
Fetchmail ≫ Fetchmail Version 6.2.5.2
Fetchmail ≫ Fetchmail Version 6.2.5.4
Fetchmail ≫ Fetchmail Version 6.2.6 Update pre4
Fetchmail ≫ Fetchmail Version 6.2.6 Update pre8
Fetchmail ≫ Fetchmail Version 6.2.6 Update pre9
Fetchmail ≫ Fetchmail Version 6.2.9 Update rc10
Fetchmail ≫ Fetchmail Version 6.2.9 Update rc3
Fetchmail ≫ Fetchmail Version 6.2.9 Update rc4
Fetchmail ≫ Fetchmail Version 6.2.9 Update rc5
Fetchmail ≫ Fetchmail Version 6.2.9 Update rc7
Fetchmail ≫ Fetchmail Version 6.2.9 Update rc8
Fetchmail ≫ Fetchmail Version 6.2.9 Update rc9
Fetchmail ≫ Fetchmail Version 6.3.0
Fetchmail ≫ Fetchmail Version 6.3.1
Fetchmail ≫ Fetchmail Version 6.3.2
Fetchmail ≫ Fetchmail Version 6.3.3
Fetchmail ≫ Fetchmail Version 6.3.4
Fetchmail ≫ Fetchmail Version 6.3.5
Fetchmail ≫ Fetchmail Version 6.3.6
Fetchmail ≫ Fetchmail Version 6.3.6 Update rc1
Fetchmail ≫ Fetchmail Version 6.3.6 Update rc2
Fetchmail ≫ Fetchmail Version 6.3.6 Update rc3
Fetchmail ≫ Fetchmail Version 6.3.6 Update rc4
Fetchmail ≫ Fetchmail Version 6.3.6 Update rc5
Fetchmail ≫ Fetchmail Version 6.3.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3% 0.856
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html
http://secunia.com/advisories/33937
Vendor Advisory
http://support.apple.com/kb/HT3438
http://www.vupen.com/english/advisories/2009/0422
http://secunia.com/advisories/30742
Vendor Advisory
http://secunia.com/advisories/30895
Vendor Advisory
http://secunia.com/advisories/31262
Vendor Advisory
http://secunia.com/advisories/31287
Vendor Advisory
http://slackware.com/security/viewer.php?l=slackware-security&y=2008&m=slackware-security.495740
http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0235
http://www.fetchmail.info/fetchmail-SA-2008-01.txt
http://www.mandriva.com/security/advisories?name=MDVSA-2008:117
http://www.openwall.com/lists/oss-security/2008/06/13/1
http://www.openwall.com/lists/oss-security/2021/08/09/1
http://www.securityfocus.com/archive/1/493391/100/0/threaded
http://www.securityfocus.com/archive/1/494865/100/0/threaded
http://www.securityfocus.com/bid/29705
http://www.securitytracker.com/id?1020298
http://www.vupen.com/english/advisories/2008/1860/references
https://bugzilla.novell.com/show_bug.cgi?id=354291
https://exchange.xforce.ibmcloud.com/vulnerabilities/43121
https://issues.rpath.com/browse/RPL-2623
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10950
https://www.redhat.com/archives/fedora-package-announce/2008-June/msg01091.html
https://www.redhat.com/archives/fedora-package-announce/2008-June/msg01095.html