Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en unas líneas en el archivo src/interfaces/gtk/ec_gtk_conf.c en función gtkui_conf_read en la interfaz GTK en Ettercap (CVE-2010-3843)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/05/2021
Última modificación:
21/11/2024

Descripción

La versión GTK de ettercap utiliza un archivo de configuración global en /tmp/.ettercap_gtk y no verifica la propiedad de este archivo. Cuando se analiza este archivo en busca de configuraciones en gtkui_conf_read() (src/interfacesgtk/ec_gtk_conf.c), una llamada a sscanf() no verificada permite que un archivo de configuraciones malintencionado desborde un búfer de tamaño estático en la pila

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ettercap-project:ettercap:0.7.3:*:*:*:*:*:*:*