Vulnerabilidad en sftp-glob.c y sftp.c en OpenSSH (CVE-2010-4755)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
02/03/2011
Última modificación:
11/04/2025
Descripción
La (1) función remote_glob en sftp-glob.c y (2) la función process_put en sftp.c en OpenSSH v5.8 y versiones anteriores, como se usa en FreeBSD v7.3 y v8.1, NetBSD v5.0.2, OpenBSD v4.7 y otros productos, permiten a usuarios remotos autenticados causar una denegación de servicio (por excesivo uso de CPU y consumo de memoria) a través de expresiones glob debidamente modificadas que no coinciden con ningún nombre de ruta, como lo demuestran las expresiones glob en las solicitudes SSH_FXP_STAT a un demonio de sftp. Se trata de una vulnerabilidad diferente a CVE-2010-2632.
Impacto
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:* | 5.8 (incluyendo) | |
cpe:2.3:a:openbsd:openssh:1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:1.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:1.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:1.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:1.2.27:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:1.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:1.5.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:1.5.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:2.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:2.3.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://cvsweb.netbsd.org/cgi-bin/cvsweb.cgi/src/crypto/dist/ssh/Attic/sftp-glob.c#rev1.13.12.1
- http://cvsweb.netbsd.org/cgi-bin/cvsweb.cgi/src/crypto/dist/ssh/Attic/sftp.c#rev1.21.6.1
- http://cxib.net/stuff/glob-0day.c
- http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2010-008.txt.asc
- http://securityreason.com/achievement_securityalert/89
- http://securityreason.com/exploitalert/9223
- http://securityreason.com/securityalert/8116
- http://cvsweb.netbsd.org/cgi-bin/cvsweb.cgi/src/crypto/dist/ssh/Attic/sftp-glob.c#rev1.13.12.1
- http://cvsweb.netbsd.org/cgi-bin/cvsweb.cgi/src/crypto/dist/ssh/Attic/sftp.c#rev1.21.6.1
- http://cxib.net/stuff/glob-0day.c
- http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2010-008.txt.asc
- http://securityreason.com/achievement_securityalert/89
- http://securityreason.com/exploitalert/9223
- http://securityreason.com/securityalert/8116