Vulnerability Name: | CVE-2009-1391 (CCN-51062) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2009-06-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2009-06-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-03 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Off-by-one error in the inflate function in Zlib.xs in Compress::Raw::Zlib Perl module before 2.017, as used in AMaViS, SpamAssassin, and possibly other products, allows context-dependent attackers to cause a denial of service (hang or crash) via a crafted zlib compressed stream that triggers a heap-based buffer overflow, as exploited in the wild by Trojan.Downloader-71014 in June 2009. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P) 5.0 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
5.0 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-189 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MISC Type: UNKNOWN http://article.gmane.org/gmane.mail.virus.amavis.user/33635 Source: MISC Type: Exploit http://article.gmane.org/gmane.mail.virus.amavis.user/33638 Source: MITRE Type: CNA CVE-2009-1391 Source: SUSE Type: UNKNOWN SUSE-SR:2009:012 Source: OSVDB Type: UNKNOWN 55041 Source: CCN Type: Paul Marquess Compress-Raw-Zlib Web site Compress::Raw::Zlib Source: CCN Type: SA35422 Perl Compress::Raw::Zlib Module Off-by-One Vulnerability Source: SECUNIA Type: Vendor Advisory 35422 Source: SECUNIA Type: UNKNOWN 35685 Source: SECUNIA Type: UNKNOWN 35689 Source: SECUNIA Type: UNKNOWN 35876 Source: CCN Type: SA36386 Perl Compress::Raw::Bzip2 Module Off-by-One Vulnerability Source: CCN Type: SA37534 ActivePerl Compress Modules Off-by-One Vulnerabilities Source: GENTOO Type: UNKNOWN GLSA-200908-07 Source: MISC Type: UNKNOWN http://thread.gmane.org/gmane.mail.virus.amavis.user/33635 Source: MANDRIVA Type: UNKNOWN MDVSA-2009:157 Source: CCN Type: OSVDB ID: 55041 Perl Compress::Raw::Zlib Module Zlib.xs inflate() Function Overflow Source: CCN Type: OSVDB ID: 57174 Perl Compress::Raw::Bzip2 Module Bzip2.xs bzinflate() Function Off-by-One Overflow Source: BID Type: Exploit, Patch 35307 Source: CCN Type: BID-35307 'Compress::Raw::Zlib' Perl Module Remote Code Execution Vulnerability Source: CCN Type: USN-794-1 Perl vulnerability Source: VUPEN Type: Patch, Vendor Advisory ADV-2009-1571 Source: CONFIRM Type: UNKNOWN https://bugs.gentoo.org/show_bug.cgi?id=273141 Source: CCN Type: Red Hat Bugzilla Bug 504386 CVE-2009-1391 Buffer overflow in Compress::Raw::Zlib Source: CONFIRM Type: Exploit https://bugzilla.redhat.com/show_bug.cgi?id=504386 Source: XF Type: UNKNOWN perl-compressrawzlib-inflate-bo(51062) Source: XF Type: UNKNOWN perl-compressrawzlib-inflate-bo(51062) Source: UBUNTU Type: UNKNOWN USN-794-1 Source: FEDORA Type: UNKNOWN FEDORA-2009-7680 Source: SUSE Type: SUSE-SR:2009:012 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1:![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |