Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en servidor FTP de Addonics NAS Adapter NASU2FW41 (CVE-2009-4753)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
29/03/2010
Última modificación:
11/04/2025

Descripción

Varios desbordamientos de búfer en el servidor FTP de Addonics NAS Adapter NASU2FW41 con "loader" (cargador) v1.17 permite a atacantes remotos provocar una denegación de servicio (indisponibilidad de TCP/IP) a través de argumentos extensos a los comandos (1) XRMD, (2) delete, (3) RNFR o (4) RNTO.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:nas_adapter:nasu2fw41:1.17:*:*:*:*:*:*:*
cpe:2.3:h:nas_adapter:nasu2fw41:*:*:*:*:*:*:*:*