Vulnerabilidad en Philippe Jounin Tftpd32 (CVE-2005-4883)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
20/11/2009
Última modificación:
09/04/2025
Descripción
Una condición de carrera en Philippe Jounin Tftpd32 antes de v2.80 permite a atacantes remotos causar una denegación de servicio (mediante caída del demonio) a través de una petición "connect frames" inválida.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:philippe_jounin:tftpd32:*:*:*:*:*:*:*:* | 2.74 (incluyendo) | |
| cpe:2.3:a:philippe_jounin:tftpd32:2.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philippe_jounin:tftpd32:2.5:beta:*:*:*:*:*:* | ||
| cpe:2.3:a:philippe_jounin:tftpd32:2.51:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philippe_jounin:tftpd32:2.52:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philippe_jounin:tftpd32:2.53:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philippe_jounin:tftpd32:2.54:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philippe_jounin:tftpd32:2.60:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philippe_jounin:tftpd32:2.62:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philippe_jounin:tftpd32:2.70:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philippe_jounin:tftpd32:2.72:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philippe_jounin:tftpd32:2.73:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



