← Back

CVE-2009-2666

nvd nist
Published: Aug 7, 2009Modified: Apr 23, 2026

JSON object

Loading...
6.4
Vector
AV:N/AC:L/Au:N/C:P/I:P/A:N
Exploitability: 10.0 / Impact: 4.9
Source: NVD

Description

socket.c in fetchmail before 6.3.11 does not properly handle a '\0' character in a domain name in the subject's Common Name (CN) field of an X.509 certificate, which allows man-in-the-middle attackers to spoof arbitrary SSL servers via a crafted certificate issued by a legitimate Certification Authority, a related issue to CVE-2009-2408.

Affected (117)

Products: Fetchmail: Fetchmail
1 product
Fetchmail
Configuration A
117 vulnerable
Vulnerable SoftwareAffected Versions
Fetchmail
Up to 6.3.10
Version 4.5.1
Version 4.5.2
Version 4.5.3
Version 4.5.4
Version 4.5.5
Version 4.5.6
Version 4.5.7
Version 4.5.8
Version 4.6.0
Version 4.6.1
Version 4.6.2
Version 4.6.3
Version 4.6.4
Version 4.6.5
Version 4.6.6
Version 4.6.7
Version 4.6.8
Version 4.6.9
Version 4.7.0
Version 4.7.1
Version 4.7.2
Version 4.7.3
Version 4.7.4
Version 4.7.5
Version 4.7.6
Version 4.7.7
Version 5.0.0
Version 5.0.1
Version 5.0.2
Version 5.0.3
Version 5.0.4
Version 5.0.5
Version 5.0.6
Version 5.0.7
Version 5.0.8
Version 5.1.0
Version 5.1.4
Version 5.2.0
Version 5.2.1
Version 5.2.3
Version 5.2.4
Version 5.2.7
Version 5.2.8
Version 5.3.0
Version 5.3.1
Version 5.3.3
Version 5.3.8
Version 5.4.0
Version 5.4.3
Version 5.4.4
Version 5.4.5
Version 5.5.0
Version 5.5.2
Version 5.5.3
Version 5.5.5
Version 5.5.6
Version 5.6.0
Version 5.7.0
Version 5.7.2
Version 5.7.4
Version 5.8.11
Version 5.8.13
Version 5.8.14
Version 5.8.17
Version 5.8.1
Version 5.8.2
Version 5.8.3
Version 5.8.4
Version 5.8.5
Version 5.8.6
Version 5.8
Version 5.9.0
Version 5.9.10
Version 5.9.11
Version 5.9.13
Version 5.9.4
Version 5.9.5
Version 5.9.8
Version 6.0.0
Version 6.1.0
Version 6.1.3
Version 6.2.0
Version 6.2.1
Version 6.2.2
Version 6.2.3
Version 6.2.4
Version 6.2.5.1
Version 6.2.5.2
Version 6.2.5.4
Version 6.2.5
Version 6.2.6 pre4
Version 6.2.6 pre8
Version 6.2.6 pre9
Version 6.2.9 rc10
Version 6.2.9 rc3
Version 6.2.9 rc4
Version 6.2.9 rc5
Version 6.2.9 rc7
Version 6.2.9 rc8
Version 6.2.9 rc9
Version 6.3.0
Version 6.3.1
Version 6.3.2
Version 6.3.3
Version 6.3.4
Version 6.3.5
Version 6.3.6
Version 6.3.6 rc1
Version 6.3.6 rc2
Version 6.3.6 rc3
Version 6.3.6 rc4
Version 6.3.6 rc5
Version 6.3.7
Version 6.3.8
Version 6.3.9
Version 6.3.9 rc2

Related CWEs

References (34)

Source: cve@mitre.org
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.