ISOMAN

CVE

CVE-2005-1513

Integer overflow in the stralloc_readyplus function in qmail, when running on 64 bit platforms with a large amount of virtual memory, allows remote attackers to cause a denial of service and possibly execute arbitrary code via a large SMTP request.

Severity
CRITICAL
CVSS
9.8
Published
Modified

Linked Releases

DistributionReleaseStatusEvidence
Ubuntu20.04.6 amd64 desktopunknownsource
Ubuntu20.04.6 amd64 live-serverunknownsource

References

  1. http://archives.neohapsis.com/archives/fulldisclosure/2005-05/0101.html
  2. http://packetstormsecurity.com/files/157805/Qualys-Security-Advisory-Qmail-Remote-Code-Execution.html
  3. http://packetstormsecurity.com/files/158203/Qmail-Local-Privilege-Escalation-Remote-Code-Execution.html
  4. http://packetstormsecurity.com/files/172804/RenderDoc-1.26-Local-Privilege-Escalation-Remote-Code-Execution.html
  5. http://seclists.org/fulldisclosure/2020/Jun/27
  6. http://seclists.org/fulldisclosure/2020/May/42
  7. http://seclists.org/fulldisclosure/2023/Jun/2
  8. http://securitytracker.com/id?1013911
  9. http://www.guninski.com/where_do_you_want_billg_to_go_today_4.html
  10. http://www.openwall.com/lists/oss-security/2020/05/19/8
  11. http://www.openwall.com/lists/oss-security/2020/05/20/2
  12. http://www.openwall.com/lists/oss-security/2020/05/20/5
  13. http://www.openwall.com/lists/oss-security/2020/06/16/2
  14. http://www.openwall.com/lists/oss-security/2023/06/06/3
  15. https://lists.debian.org/debian-lts-announce/2020/06/msg00002.html
  16. https://security.gentoo.org/glsa/202007-01
  17. https://usn.ubuntu.com/4556-1/
  18. https://www.debian.org/security/2020/dsa-4692
  19. http://archives.neohapsis.com/archives/fulldisclosure/2005-05/0101.html
  20. http://packetstormsecurity.com/files/157805/Qualys-Security-Advisory-Qmail-Remote-Code-Execution.html