Unrated severityNVD Advisory· Published Aug 7, 2009· Updated Apr 23, 2026
CVE-2009-2666
CVE-2009-2666
Description
socket.c in fetchmail before 6.3.11 does not properly handle a '\0' character in a domain name in the subject's Common Name (CN) field of an X.509 certificate, which allows man-in-the-middle attackers to spoof arbitrary SSL servers via a crafted certificate issued by a legitimate Certification Authority, a related issue to CVE-2009-2408.
Affected products
117cpe:2.3:a:fetchmail:fetchmail:*:*:*:*:*:*:*:*+ 116 more
- cpe:2.3:a:fetchmail:fetchmail:*:*:*:*:*:*:*:*range: <=6.3.10
- cpe:2.3:a:fetchmail:fetchmail:4.5.1:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.5.2:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.5.3:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.5.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.5.5:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.5.6:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.5.7:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.5.8:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.6.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.6.1:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.6.2:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.6.3:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.6.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.6.5:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.6.6:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.6.7:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.6.8:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.6.9:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.7.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.7.1:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.7.2:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.7.3:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.7.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.7.5:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.7.6:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:4.7.7:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.0.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.0.5:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.0.6:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.0.7:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.0.8:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.1.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.1.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.2.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.2.1:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.2.3:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.2.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.2.7:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.2.8:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.3.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.3.1:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.3.3:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.3.8:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.4.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.4.3:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.4.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.4.5:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.5.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.5.2:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.5.3:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.5.5:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.5.6:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.6.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.7.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.7.2:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.7.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.8:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.8.1:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.8.11:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.8.13:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.8.14:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.8.17:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.8.2:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.8.3:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.8.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.8.5:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.8.6:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.9.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.9.10:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.9.11:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.9.13:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.9.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.9.5:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:5.9.8:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.1.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.1.3:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.1:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.2:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.3:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.5:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.5.1:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.5.2:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.5.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.6:pre4:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.6:pre8:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.6:pre9:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.9:rc10:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.9:rc3:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.9:rc4:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.9:rc5:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.9:rc7:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.9:rc8:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.2.9:rc9:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.0:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.1:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.2:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.3:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.4:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.5:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.6:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.6:rc1:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.6:rc2:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.6:rc3:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.6:rc4:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.6:rc5:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.7:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.8:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.9:*:*:*:*:*:*:*
- cpe:2.3:a:fetchmail:fetchmail:6.3.9:rc2:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
17- secunia.com/advisories/36175nvdVendor Advisory
- secunia.com/advisories/36179nvdVendor Advisory
- secunia.com/advisories/36236nvdVendor Advisory
- www.vupen.com/english/advisories/2009/2155nvdVendor Advisory
- www.vupen.com/english/advisories/2009/3184nvdVendor Advisory
- fetchmail.berlios.de/fetchmail-SA-2009-01.txtnvd
- lists.apple.com/archives/security-announce/2009/Nov/msg00000.htmlnvd
- marc.infonvd
- osvdb.org/56855nvd
- support.apple.com/kb/HT3937nvd
- www.debian.org/security/2009/dsa-1852nvd
- www.mandriva.com/security/advisoriesnvd
- www.securityfocus.com/archive/1/505530/100/0/threadednvd
- www.securityfocus.com/bid/35951nvd
- www.securitytracker.com/idnvd
- www.slackware.com/security/viewer.phpnvd
- oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11059nvd
News mentions
0No linked articles in our index yet.