Lucene search

K
nvd[email protected]NVD:CVE-2011-1720
HistoryMay 13, 2011 - 5:05 p.m.

CVE-2011-1720

2011-05-1317:05:43
CWE-119
web.nvd.nist.gov
3

6.8 Medium

CVSS2

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:M/Au:N/C:P/I:P/A:P

8.3 High

AI Score

Confidence

High

0.887 High

EPSS

Percentile

98.7%

The SMTP server in Postfix before 2.5.13, 2.6.x before 2.6.10, 2.7.x before 2.7.4, and 2.8.x before 2.8.3, when certain Cyrus SASL authentication methods are enabled, does not create a new server handle after client authentication fails, which allows remote attackers to cause a denial of service (heap memory corruption and daemon crash) or possibly execute arbitrary code via an invalid AUTH command with one method followed by an AUTH command with a different method.

Affected configurations

NVD
Node
postfixpostfixMatch2.0.0
OR
postfixpostfixMatch2.0.1
OR
postfixpostfixMatch2.0.2
OR
postfixpostfixMatch2.0.3
OR
postfixpostfixMatch2.0.4
OR
postfixpostfixMatch2.0.5
OR
postfixpostfixMatch2.0.6
OR
postfixpostfixMatch2.0.7
OR
postfixpostfixMatch2.0.8
OR
postfixpostfixMatch2.0.9
OR
postfixpostfixMatch2.0.10
OR
postfixpostfixMatch2.0.11
OR
postfixpostfixMatch2.0.12
OR
postfixpostfixMatch2.0.13
OR
postfixpostfixMatch2.0.14
OR
postfixpostfixMatch2.0.15
OR
postfixpostfixMatch2.0.16
OR
postfixpostfixMatch2.0.17
OR
postfixpostfixMatch2.0.18
OR
postfixpostfixMatch2.0.19
OR
postfixpostfixMatch2.1.0
OR
postfixpostfixMatch2.1.1
OR
postfixpostfixMatch2.1.2
OR
postfixpostfixMatch2.1.3
OR
postfixpostfixMatch2.1.4
OR
postfixpostfixMatch2.1.5
OR
postfixpostfixMatch2.1.6
OR
postfixpostfixMatch2.2.0
OR
postfixpostfixMatch2.2.1
OR
postfixpostfixMatch2.2.2
OR
postfixpostfixMatch2.2.3
OR
postfixpostfixMatch2.2.4
OR
postfixpostfixMatch2.2.5
OR
postfixpostfixMatch2.2.6
OR
postfixpostfixMatch2.2.7
OR
postfixpostfixMatch2.2.8
OR
postfixpostfixMatch2.2.9
OR
postfixpostfixMatch2.2.10
OR
postfixpostfixMatch2.2.11
OR
postfixpostfixMatch2.2.12
OR
postfixpostfixMatch2.3
OR
postfixpostfixMatch2.3.0
OR
postfixpostfixMatch2.3.1
OR
postfixpostfixMatch2.3.2
OR
postfixpostfixMatch2.3.3
OR
postfixpostfixMatch2.3.4
OR
postfixpostfixMatch2.3.5
OR
postfixpostfixMatch2.3.6
OR
postfixpostfixMatch2.3.7
OR
postfixpostfixMatch2.3.8
OR
postfixpostfixMatch2.3.9
OR
postfixpostfixMatch2.3.10
OR
postfixpostfixMatch2.3.11
OR
postfixpostfixMatch2.3.12
OR
postfixpostfixMatch2.3.13
OR
postfixpostfixMatch2.3.14
OR
postfixpostfixMatch2.3.15
OR
postfixpostfixMatch2.3.16
OR
postfixpostfixMatch2.3.17
OR
postfixpostfixMatch2.3.18
OR
postfixpostfixMatch2.3.19
OR
postfixpostfixMatch2.4
OR
postfixpostfixMatch2.4.0
OR
postfixpostfixMatch2.4.1
OR
postfixpostfixMatch2.4.2
OR
postfixpostfixMatch2.4.3
OR
postfixpostfixMatch2.4.4
OR
postfixpostfixMatch2.4.5
OR
postfixpostfixMatch2.4.6
OR
postfixpostfixMatch2.4.7
OR
postfixpostfixMatch2.4.8
OR
postfixpostfixMatch2.4.9
OR
postfixpostfixMatch2.4.10
OR
postfixpostfixMatch2.4.11
OR
postfixpostfixMatch2.4.12
OR
postfixpostfixMatch2.4.13
OR
postfixpostfixMatch2.4.14
OR
postfixpostfixMatch2.4.15
OR
postfixpostfixMatch2.5.0
OR
postfixpostfixMatch2.5.1
OR
postfixpostfixMatch2.5.2
OR
postfixpostfixMatch2.5.3
OR
postfixpostfixMatch2.5.4
OR
postfixpostfixMatch2.5.5
OR
postfixpostfixMatch2.5.6
OR
postfixpostfixMatch2.5.7
OR
postfixpostfixMatch2.5.8
OR
postfixpostfixMatch2.5.9
OR
postfixpostfixMatch2.5.10
OR
postfixpostfixMatch2.5.11
OR
postfixpostfixMatch2.5.12
Node
postfixpostfixMatch2.6
OR
postfixpostfixMatch2.6.0
OR
postfixpostfixMatch2.6.1
OR
postfixpostfixMatch2.6.2
OR
postfixpostfixMatch2.6.3
OR
postfixpostfixMatch2.6.4
OR
postfixpostfixMatch2.6.5
OR
postfixpostfixMatch2.6.6
OR
postfixpostfixMatch2.6.7
OR
postfixpostfixMatch2.6.8
OR
postfixpostfixMatch2.6.9
Node
postfixpostfixMatch2.7.0
OR
postfixpostfixMatch2.7.1
OR
postfixpostfixMatch2.7.2
OR
postfixpostfixMatch2.7.3
Node
postfixpostfixMatch2.8.0
OR
postfixpostfixMatch2.8.1
OR
postfixpostfixMatch2.8.2

6.8 Medium

CVSS2

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:M/Au:N/C:P/I:P/A:P

8.3 High

AI Score

Confidence

High

0.887 High

EPSS

Percentile

98.7%