Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2005-2351

Опубликовано: 30 мая 2005
Источник: redhat
CVSS3: 5.5

Уязвимость DoS атаки в Mutt из-за использования предсказуемых имен временных файлов

Описание

Обнаружена уязвимость, связанная с небезопасным созданием временных файлов в /tmp в Mutt. В частности, Mutt создавал временные файлы небезопасным способом, используя только предсказуемые элементы, такие как имя хоста, идентификатор пользователя (UID) и идентификатор процесса (PID). Локальный злоумышленник мог эксплуатировать эту уязвимость, создавая такие временные файлы заранее, что приводило к отказу в обслуживании (DoS), предотвращая использование Mutt пользователем.

Заявление

Данная уязвимость не затрагивает версии Mutt, поставляемые с Red Hat Enterprise Linux 7 и 8, так как они уже включают исправление.

Затронутые версии ПО

  • Mutt до версии 1.5.20 патч 7

Тип уязвимости

DoS (Denial of Service, отказ в обслуживании)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5muttOut of support scope
Red Hat Enterprise Linux 6muttOut of support scope
Red Hat Enterprise Linux 7muttNot affected
Red Hat Enterprise Linux 8muttNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-377
https://bugzilla.redhat.com/show_bug.cgi?id=1768449mutt: denial of service via a series of requests to temporary files

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 6 лет назад

Mutt before 1.5.20 patch 7 allows an attacker to cause a denial of service via a series of requests to mutt temporary files.

CVSS3: 5.5
nvd
больше 6 лет назад

Mutt before 1.5.20 patch 7 allows an attacker to cause a denial of service via a series of requests to mutt temporary files.

CVSS3: 5.5
debian
больше 6 лет назад

Mutt before 1.5.20 patch 7 allows an attacker to cause a denial of ser ...

CVSS3: 5.5
github
почти 4 года назад

Mutt before 1.5.20 patch 7 allows an attacker to cause a denial of service via a series of requests to mutt temporary files.

5.5 Medium

CVSS3