CVE-2008-5514
概要

Off-by-one error in the rfc822_output_char function in the RFC822BUFFER routines in the University of Washington (UW) c-client library, as used by the UW IMAP toolkit before imap-2007e and other applications, allows context-dependent attackers to cause a denial of service (crash) via an e-mail message that triggers a buffer overflow.

公表日 2008年12月24日3:30
登録日 2021年1月29日13:46
最終更新日 2017年8月8日10:33
CVSS2.0 : MEDIUM
スコア 4.3
ベクター AV:N/AC:M/Au:N/C:N/I:N/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 はい
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:university_of_washington:imap:2000:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2000a:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2000b:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2000c:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2001:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2001a:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2002:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2002a:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2002b:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2002c:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2002d:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2002e:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2002f:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2004:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2004a:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2004b:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2004c:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2004d:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2004e:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2004f:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2004g:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2006:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2006a:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2006b:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2006c:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2006d:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2006e:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2006f:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2006g:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2006h:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2006i:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2006j:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2006k:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2007:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2007a:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:2007b:*:*:*:*:*:*:*
cpe:2.3:a:university_of_washington:imap:*:*:*:*:*:*:*:* 2007d
関連情報、対策とツール
共通脆弱性一覧