CVE-2018-18956
Dashboard / Vulnerabilities / CVE-2018-18956
CVE-2018-18956
Published: 5 Nov 2018Last Modified: 8 Jul 2026
Summary:
Details: The ProcessMimeEntity function in util-decode-mime.c in Suricata 4.x before 4.0.6 allows remote attackers to cause a denial of service (segfault and daemon crash) via crafted input to the SMTP parser, as exploited in the wild in November 2018.
References: https://lists.openinfosecfoundation.org/pipermail/oisf-users/2018-November/016316.html, https://lists.openinfosecfoundation.org/pipermail/oisf-users/2018-October/016227.html, https://redmine.openinfosecfoundation.org/issues/2658#change-10374
Affected packages
Package
Name:
Purl:
Affected ranges
Type: GIT
Events:
Introduced- b8428378ac6fb2365337ae765e19dfc0f4548e4a
Affected versions
suricata-4.0.5
suricata-4.0.4
suricata-4.0.3
suricata-4.0.2
suricata-4.0.1
suricata-4.0.0
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
