Vulnerabilidad en el archivo lib/libpam/pam_framework.c en la función parse_user_name en illumos (CVE-2020-27678)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
26/10/2020
Última modificación:
27/10/2020
Descripción
Se detectó un problema en illumos antes del 22-10-2020, como es usado en OmniOS versiones anteriores a r151030by, r151032ay y r151034y y SmartOS versiones anteriores a 20201022. Se presenta un desbordamiento de búfer en la función parse_user_name en la biblioteca lib/libpam/pam_framework.c
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:illumos:illumos:*:*:*:*:*:*:*:* | 2020-10-22 (excluyendo) | |
| cpe:2.3:o:joyent:smartos:*:*:*:*:*:*:*:* | 20201022 (excluyendo) | |
| cpe:2.3:o:omniosce:omnios:*:*:*:*:community:*:*:* | r151030by (excluyendo) | |
| cpe:2.3:o:omniosce:omnios:*:*:*:*:community:*:*:* | r151032 (incluyendo) | r151032ay (incluyendo) |
| cpe:2.3:o:omniosce:omnios:*:*:*:*:*:*:*:* | r151034 (incluyendo) | r151034y (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



