Free and open-source vulnerability scanner
Mageni eases for you the vulnerability scanning, assessment, and management process. It is free and open-source.
Install NowAvailable for macOS, Windows, and Linux
CVE-2003-0694
CVE information
Published
Last Modified
CVSSv2.0 Severity
Impact Analysis
Description
The prescan function in Sendmail 8.12.9 allows remote attackers to execute arbitrary code via buffer overflow attacks, as demonstrated using the parseaddr function in parseaddr.c..
CVSSv2.0 Score
- Severity
- High
- Base Score
- 10/10
- Exploit Score
- 10/10
- Access Vector
- Network
- Access Complexity
- Low
- Authentication Required
- None
- Impact Score
- 10/10
- Confidentiality Impact
- Complete
- Availability Impact
- Complete
- Integrity Impact
- Complete
Products Affected
CPE | Affected | Vulnerable | Excluding | Edit |
---|---|---|---|---|
cpe:2.3:a:sendmail:sendmail_switch:2.1.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:3.0.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:2.2.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:2.6.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.9.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:2.1.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.11.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.8.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12:beta16:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sgi:irix:6.5.17f:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:2.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.11.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.11.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:2.1.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.11.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:2.2.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:2.6.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:advanced_message_server:1.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sgi:irix:6.5.18f:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sgi:irix:6.5.19f:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sgi:irix:6.5.21f:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12.9:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.9.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_pro:8.9.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sgi:irix:6.5.21m:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:advanced_message_server:1.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:2.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.10.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12:beta12:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sgi:irix:6.5.17m:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sgi:irix:6.5.20m:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.9.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:3.0.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sgi:irix:6.5.15:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.10.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:2.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.11.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:2.2.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:2.1.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.10:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sgi:irix:6.5.19m:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:3.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sgi:irix:6.5.20f:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12:beta7:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.9.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:2.2.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12:beta5:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:3.0.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:3.0.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_pro:8.9.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12:beta10:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:3.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.11.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:3.0.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.12.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:2.2.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:3.0.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sgi:irix:6.5.18m:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail:8.11.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:sendmail:sendmail_switch:2.1.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sgi:irix:6.5.16:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.3:releng:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:turbolinux:turbolinux_server:6.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:netbsd:netbsd:1.5.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.6:releng:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:netbsd:netbsd:1.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x:10.2.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:3.0:releng:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:hp:hp-ux:11.11:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1_pk3_bl17:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x_server:10.2.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:5.1:releng:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x_server:10.2.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:netbsd:netbsd:1.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x:10.2.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.8:release_p6:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:5.1:release_p5:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1_pk4_bl18:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:turbolinux:turbolinux_workstation:6.0:*:*:*:*:*:*: |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:5.0:release_p14:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.3:release_p38:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:turbolinux:turbolinux_server:7.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.6:release_p20:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:netbsd:netbsd:1.6.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:5.0:releng:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1b_pk1_bl1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x_server:10.2.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sun:sunos:5.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:4.0f_pk6_bl17:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:4.0g:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.7:releng:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:netbsd:netbsd:1.5:*:sh3:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:4.0g_pk3_bl17:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1a_pk4_bl21:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x:10.2.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.4:release_p42:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sun:sunos:5.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:4.0f_pk8_bl22:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:ibm:aix:5.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sun:solaris:9.0:*:x86:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:gentoo:linux:1.4:rc1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:netbsd:netbsd:1.6:beta:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x:10.2.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:hp:hp-ux:11.00:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:gentoo:linux:1.4:rc3:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:gentoo:linux:0.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1a_pk3_bl3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:4.0f:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:turbolinux:turbolinux_workstation:7.0:*:*:*:*:*:*: |
Yes
|
- | - | |
cpe:2.3:o:netbsd:netbsd:1.5.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.4:releng:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x_server:10.2.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:hp:hp-ux:11.0.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.7:release_p17:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.9:pre-release:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sun:solaris:7.0:*:x86:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:hp:hp-ux:11.22:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:netbsd:netbsd:1.5:*:x86:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:ibm:aix:4.3.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1_pk6_bl20:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:gentoo:linux:1.1a:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.5:release_p32:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:netbsd:netbsd:1.5.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1_pk5_bl19:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x_server:10.2.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:turbolinux:turbolinux_workstation:8.0:*:*:*:*:*:*: |
Yes
|
- | - | |
cpe:2.3:o:netbsd:netbsd:1.4.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sun:solaris:9.0:*:sparc:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x_server:10.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1b_pk2_bl22:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1a:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.0:releng:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:4.0g_pk4_bl22:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x_server:10.2.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1a_pk5_bl23:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1b:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:gentoo:linux:0.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.5:releng:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x:10.2.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:gentoo:linux:1.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1a_pk2_bl2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:turbolinux:turbolinux_server:6.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:turbolinux:turbolinux_advanced_server:6.0:*:*:*:*: |
Yes
|
- | - | |
cpe:2.3:o:gentoo:linux:1.4:rc2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:turbolinux:turbolinux_server:8.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:freebsd:freebsd:4.8:releng:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x:10.2.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:4.0f_pk7_bl18:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:ibm:aix:5.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sun:solaris:2.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:compaq:tru64:5.1a_pk1_bl1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:apple:mac_os_x:10.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sun:solaris:8.0:*:x86:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:sun:sunos:-:*:*:*:*:*:*:* |
Yes
|
- | - |
References
- http://www.sendmail.org/8.12.10.html
- http://www.cert.org/advisories/CA-2003-25.html
- http://archives.neohapsis.com/archives/vulnwatch/2003-q3/0113.html
- http://www.redhat.com/support/errata/RHSA-2003-283.html
- http://www.redhat.com/support/errata/RHSA-2003-284.html
- http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000742
- http://www.debian.org/security/2003/dsa-384
- ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2004.11/SCOSA-2004.11.txt
- http://archives.neohapsis.com/archives/fulldisclosure/2003-q3/4119.html
- http://www.kb.cert.org/vuls/id/784980
- http://www.mandriva.com/security/advisories?name=MDKSA-2003:092
- http://marc.info/?l=bugtraq&m=106383437615742&w=2
- http://marc.info/?l=bugtraq&m=106382859407683&w=2
- http://marc.info/?l=bugtraq&m=106381604923204&w=2
- http://marc.info/?l=bugtraq&m=106398718909274&w=2
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2