Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-7844

Опубликовано: 16 дек. 2014
Источник: redhat
CVSS2: 3.6
EPSS Низкий

Уязвимость удалённого выполнения произвольных команд в BSD mailx через специально созданный адрес электронной почты

Описание

Обнаружена уязвимость в способе, которым mailx обрабатывает разбор адресов электронной почты. Синтаксически корректный адрес электронной почты может позволить локальному злоумышленнику заставить mailx выполнить произвольные команды оболочки через метасимволы оболочки (CVE-2004-2771) и функционал прямого выполнения команд (CVE-2014-7844).

Заявление

Red Hat Enterprise Linux 5 находится на этапе Production 3 в цикле поддержки и обслуживания. Данная уязвимость оценена как имеющая умеренное влияние на безопасность и в настоящее время не планируется к устранению в будущих обновлениях. Для получения дополнительной информации обратитесь к жизненному циклу Red Hat Enterprise Linux.

Затронутые версии ПО

  • BSD mailx 8.1.2 и более ранние версии

Тип уязвимости

Выполнение произвольного кода

Идентификаторы

  • CVE-2004-2771
  • CVE-2014-7844

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5mailxWill not fix
Red Hat Enterprise Linux 6mailxFixedRHSA-2014:199916.12.2014
Red Hat Enterprise Linux 7mailxFixedRHSA-2014:199916.12.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-78

EPSS

Процентиль: 77%
0.01025
Низкий

3.6 Low

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 6 лет назад

BSD mailx 8.1.2 and earlier allows remote attackers to execute arbitrary commands via a crafted email address.

CVSS3: 7.8
nvd
около 6 лет назад

BSD mailx 8.1.2 and earlier allows remote attackers to execute arbitrary commands via a crafted email address.

CVSS3: 7.8
debian
около 6 лет назад

BSD mailx 8.1.2 and earlier allows remote attackers to execute arbitra ...

CVSS3: 7.8
github
больше 3 лет назад

BSD mailx 8.1.2 and earlier allows remote attackers to execute arbitrary commands via a crafted email address.

suse-cvrf
около 12 лет назад

Recommended update for mailx

EPSS

Процентиль: 77%
0.01025
Низкий

3.6 Low

CVSS2