Vulnerabilidad en en mod_sftp en ProFTPD (CVE-2013-4359)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
30/09/2013
Última modificación:
11/04/2025
Descripción
Desbordamiento de entero en kbdint.c en mod_sftp en ProFTPD 1.3.4d y 1.3.5r3 permite a atacantes remotos causar denegación de servicio (consumo de memoria) a través de un valor grande del contador de respuestas en una petición de autenticación, lo cual dispara una gran reserva de memoria.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:proftpd:proftpd:1.3.4:d:*:*:*:*:*:* | ||
| cpe:2.3:a:proftpd:proftpd:1.3.5:rc3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.proftpd.org/show_bug.cgi?id=3973
- http://kingcope.wordpress.com/2013/09/11/proftpd-mod_sftpmod_sftp_pam-invalid-pool-allocation-in-kbdint-authentication/
- http://lists.opensuse.org/opensuse-updates/2013-10/msg00032.html
- http://lists.opensuse.org/opensuse-updates/2015-06/msg00020.html
- http://www.debian.org/security/2013/dsa-2767
- http://www.openwall.com/lists/oss-security/2013/09/17/6
- http://bugs.proftpd.org/show_bug.cgi?id=3973
- http://kingcope.wordpress.com/2013/09/11/proftpd-mod_sftpmod_sftp_pam-invalid-pool-allocation-in-kbdint-authentication/
- http://lists.opensuse.org/opensuse-updates/2013-10/msg00032.html
- http://lists.opensuse.org/opensuse-updates/2015-06/msg00020.html
- http://www.debian.org/security/2013/dsa-2767
- http://www.openwall.com/lists/oss-security/2013/09/17/6



