Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en isns.c en Linux SCSI target framework e iSCSI Enterprise Target (CVE-2010-0743)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
08/04/2010
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de formato de cadena en isns.c en (1) Linux SCSI target framework (también conocido como tgt o scsi-target-utils) v1.0.3, v0.9.5, y (2) iSCSI Enterprise Target (también conocido como iscsitarget) v0.4.16, permite a atacantes remotos provocar una denegación de servicio (caída de demonio tgtd) o posiblemente tener un acto desconocido a través de vectores que involucran a las funciones isns_attr_query y qry_rsp_handle, y que están relacionadas con los mensajes (a) "client appearance" y (b) "client disappearance".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zaal:tgt:*:*:*:*:*:*:*:* 0.9.5 (incluyendo)
cpe:2.3:a:zaal:tgt:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:iscsitarget:iscsitarget:0.4.16:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información