Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat Enterprise Linux (CVE-2008-2375)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
09/07/2008
Última modificación:
09/04/2025

Descripción

Fuga de memoria en cierta implementación de Red Hat de vsftpd anterior a 2.0.5 en Red Hat Enterprise Linux (RHEL) 3 y 4, cuando se utiliza PAM, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) mediante un gran número de intentos de autenticación no válidos en la misma sesión. Se trata de una vulnerabilidad diferente de CVE-2007-5962.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:redhat:enterprise_linux:3.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:4.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.3:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.4:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.5:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.6:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.7:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.8:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.9:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.10:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.11:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.12:*:*:*:*:*:*:*
cpe:2.3:a:redhat:vsftpd:0.0.13:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información