Lucene search

K
cveRedhatCVE-2009-1391
HistoryJun 16, 2009 - 11:30 p.m.

CVE-2009-1391

2009-06-1623:30:00
CWE-189
redhat
web.nvd.nist.gov
41
cve-2009-1391
zlib
compress::raw::zlib
perl module
denial of service
heap-based buffer overflow
vulnerability

CVSS2

6.8

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:M/Au:N/C:P/I:P/A:P

AI Score

7.2

Confidence

High

EPSS

0.007

Percentile

80.1%

Off-by-one error in the inflate function in Zlib.xs in Compress::Raw::Zlib Perl module before 2.017, as used in AMaViS, SpamAssassin, and possibly other products, allows context-dependent attackers to cause a denial of service (hang or crash) via a crafted zlib compressed stream that triggers a heap-based buffer overflow, as exploited in the wild by Trojan.Downloader-71014 in June 2009.

Affected configurations

Nvd
Node
paul_marquesscompress-raw-zlib_perl_moduleRange≀2.015
OR
paul_marquesscompress-raw-zlib_perl_moduleMatch2.001
OR
paul_marquesscompress-raw-zlib_perl_moduleMatch2.002
OR
paul_marquesscompress-raw-zlib_perl_moduleMatch2.003
OR
paul_marquesscompress-raw-zlib_perl_moduleMatch2.004
OR
paul_marquesscompress-raw-zlib_perl_moduleMatch2.005
OR
paul_marquesscompress-raw-zlib_perl_moduleMatch2.006
OR
paul_marquesscompress-raw-zlib_perl_moduleMatch2.008
OR
paul_marquesscompress-raw-zlib_perl_moduleMatch2.009
OR
paul_marquesscompress-raw-zlib_perl_moduleMatch2.010
OR
paul_marquesscompress-raw-zlib_perl_moduleMatch2.011
OR
paul_marquesscompress-raw-zlib_perl_moduleMatch2.012
OR
paul_marquesscompress-raw-zlib_perl_moduleMatch2.014
VendorProductVersionCPE
paul_marquesscompress-raw-zlib_perl_module*cpe:2.3:a:paul_marquess:compress-raw-zlib_perl_module:*:*:*:*:*:*:*:*
paul_marquesscompress-raw-zlib_perl_module2.001cpe:2.3:a:paul_marquess:compress-raw-zlib_perl_module:2.001:*:*:*:*:*:*:*
paul_marquesscompress-raw-zlib_perl_module2.002cpe:2.3:a:paul_marquess:compress-raw-zlib_perl_module:2.002:*:*:*:*:*:*:*
paul_marquesscompress-raw-zlib_perl_module2.003cpe:2.3:a:paul_marquess:compress-raw-zlib_perl_module:2.003:*:*:*:*:*:*:*
paul_marquesscompress-raw-zlib_perl_module2.004cpe:2.3:a:paul_marquess:compress-raw-zlib_perl_module:2.004:*:*:*:*:*:*:*
paul_marquesscompress-raw-zlib_perl_module2.005cpe:2.3:a:paul_marquess:compress-raw-zlib_perl_module:2.005:*:*:*:*:*:*:*
paul_marquesscompress-raw-zlib_perl_module2.006cpe:2.3:a:paul_marquess:compress-raw-zlib_perl_module:2.006:*:*:*:*:*:*:*
paul_marquesscompress-raw-zlib_perl_module2.008cpe:2.3:a:paul_marquess:compress-raw-zlib_perl_module:2.008:*:*:*:*:*:*:*
paul_marquesscompress-raw-zlib_perl_module2.009cpe:2.3:a:paul_marquess:compress-raw-zlib_perl_module:2.009:*:*:*:*:*:*:*
paul_marquesscompress-raw-zlib_perl_module2.010cpe:2.3:a:paul_marquess:compress-raw-zlib_perl_module:2.010:*:*:*:*:*:*:*
Rows per page:
1-10 of 131

CVSS2

6.8

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:M/Au:N/C:P/I:P/A:P

AI Score

7.2

Confidence

High

EPSS

0.007

Percentile

80.1%