Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0466

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2003
Última modificación:
03/04/2025

Descripción

Error de fuera-por-uno (off-by-one) en la función fb_realpath(), derivada de la función realpath de BSD, pude permitir a atacantes ejecutar código arbitrario, como se ha demostrado en wu-ftpd 2.5.0 a 2.6.2 mediante comandos que causan que nombres de rutas de tamaño MAXPATHLEN+1 disparen un desbordamiento de búfer, incluyendo: (1) STOR, (2) RETR, (3) APPE, (4) DELE, (5) MKD, (6) RMD, (7) STOU, y (8) RNTO.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:wu_ftpd:2.6.1-16:*:*:*:*:*:*:*
cpe:2.3:a:wuftpd:wu-ftpd:*:*:*:*:*:*:*:* 2.5.0 (incluyendo) 2.6.2 (incluyendo)
cpe:2.3:o:apple:mac_os_x:10.2.6:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x_server:10.2.6:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:* 4.0 (incluyendo) 5.0 (incluyendo)
cpe:2.3:o:netbsd:netbsd:*:*:*:*:*:*:*:* 1.5 (incluyendo) 1.6.1 (incluyendo)
cpe:2.3:o:openbsd:openbsd:*:*:*:*:*:*:*:* 2.0 (incluyendo) 3.3 (incluyendo)
cpe:2.3:o:sun:solaris:9.0:*:*:*:*:sparc:*:*


Referencias a soluciones, herramientas e información