Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Micro Focus Rumba FTP (CVE-2016-5764)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
27/10/2016
Última modificación:
12/04/2025

Descripción

Desbordamiento de búfer de cliente de Micro Focus Rumba FTP 4.X hace posible corromper la pila y permitir ejecución de un código arbitrario. Arreglado en: Rumba FTP 4.5 (HF 14668). Esto solo puede ocurrir si un cliente se conecta a un servidor malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:rumba_ftp:4.0:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:rumba_ftp:4.1:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:rumba_ftp:4.2:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:rumba_ftp:4.3:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:rumba_ftp:4.4:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:rumba_ftp:4.5:*:*:*:*:*:*:*