Last Modified: Oct. 11, 2017
The address parser code in Postfix 1.1.12 and earlier allows remote attackers to cause a denial of service (lock) via (1) a malformed envelope address to a local host that would generate a bounce and contains the ".!" string in the MAIL FROM or Errors-To headers, which causes nqmgr to lock up, or (2) via a valid MAIL FROM with a RCPT TO containing a ".!" string, which causes an instance of the SMTP listener to lock up.
Access Vector: Network
Access Complexity: Low
Authentication: None
Confidentiality Impact: None
Integrity Impact: None
Availability Impact: Partial
Base Score: 5.0
Exploitability Score: 10.0
Impact Score: 2.9
CVSS V2: AV:N/AC:L/Au:N/C:N/I:N/A:P
NVD-CWE-Other
Condition | Configuration | |
---|---|---|
OR | ||
OR | ||
cpe:2.3:a:wietse_venema:postfix:1.0.21:*:*:*:*:*:*:* Part: a Vendor: wietse_venema | Alle Schwachstellen für wietse_venema | |
cpe:2.3:a:wietse_venema:postfix:2001-11-15:*:*:*:*:*:*:* Part: a Vendor: wietse_venema | Alle Schwachstellen für wietse_venema | |
cpe:2.3:a:wietse_venema:postfix:2000-02-28:*:*:*:*:*:*:* Part: a Vendor: wietse_venema | Alle Schwachstellen für wietse_venema | |
cpe:2.3:a:wietse_venema:postfix:1999-12-31:*:*:*:*:*:*:* Part: a Vendor: wietse_venema | Alle Schwachstellen für wietse_venema | |
cpe:2.3:o:conectiva:linux:8.0:*:*:*:*:*:*:* Part: o Vendor: conectiva | Alle Schwachstellen für conectiva | |
cpe:2.3:a:wietse_venema:postfix:1.1.12:*:*:*:*:*:*:* Part: a Vendor: wietse_venema | Alle Schwachstellen für wietse_venema | |
cpe:2.3:a:wietse_venema:postfix:1999-09-06:*:*:*:*:*:*:* Part: a Vendor: wietse_venema | Alle Schwachstellen für wietse_venema | |
cpe:2.3:a:wietse_venema:postfix:1.1.11:*:*:*:*:*:*:* Part: a Vendor: wietse_venema | Alle Schwachstellen für wietse_venema | |
cpe:2.3:o:conectiva:linux:7.0:*:*:*:*:*:*:* Part: o Vendor: conectiva | Alle Schwachstellen für conectiva |
<?xml version="1.0" ?> <set operator="and"> <set operator="or"> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1.0.21:*:*:*:*:*:*:*"/> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:2001-11-15:*:*:*:*:*:*:*"/> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:2000-02-28:*:*:*:*:*:*:*"/> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1999-12-31:*:*:*:*:*:*:*"/> <prop key="operating_system" value="cpe:2.3:o:conectiva:linux:8.0:*:*:*:*:*:*:*"/> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1.1.12:*:*:*:*:*:*:*"/> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1999-09-06:*:*:*:*:*:*:*"/> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1.1.11:*:*:*:*:*:*:*"/> <prop key="operating_system" value="cpe:2.3:o:conectiva:linux:7.0:*:*:*:*:*:*:*"/> </set> <prop key="program_influence" value="input"/> <prop key="range" value="remote"/> </set>
<?xml version="1.0" ?> <set operator="and"> <set operator="or"> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1.0.21:*:*:*:*:*:*:*"/> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:2001-11-15:*:*:*:*:*:*:*"/> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:2000-02-28:*:*:*:*:*:*:*"/> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1999-12-31:*:*:*:*:*:*:*"/> <prop key="operating_system" value="cpe:2.3:o:conectiva:linux:8.0:*:*:*:*:*:*:*"/> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1.1.12:*:*:*:*:*:*:*"/> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1999-09-06:*:*:*:*:*:*:*"/> <prop key="application" value="cpe:2.3:a:wietse_venema:postfix:1.1.11:*:*:*:*:*:*:*"/> <prop key="operating_system" value="cpe:2.3:o:conectiva:linux:7.0:*:*:*:*:*:*:*"/> </set> <set operator="or"> <prop key="program_influence" value="input"/> <prop key="program_influence" value="existence"/> </set> <prop key="range" value="remote"/> </set>