Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo lib/libpam/pam_framework.c en la función parse_user_name en illumos (CVE-2020-27678)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
26/10/2020
Última modificación:
27/10/2020

Descripción

Se detectó un problema en illumos antes del 22-10-2020, como es usado en OmniOS versiones anteriores a r151030by, r151032ay y r151034y y SmartOS versiones anteriores a 20201022. Se presenta un desbordamiento de búfer en la función parse_user_name en la biblioteca lib/libpam/pam_framework.c

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:illumos:illumos:*:*:*:*:*:*:*:* 2020-10-22 (excluyendo)
cpe:2.3:o:joyent:smartos:*:*:*:*:*:*:*:* 20201022 (excluyendo)
cpe:2.3:o:omniosce:omnios:*:*:*:*:community:*:*:* r151030by (excluyendo)
cpe:2.3:o:omniosce:omnios:*:*:*:*:community:*:*:* r151032 (incluyendo) r151032ay (incluyendo)
cpe:2.3:o:omniosce:omnios:*:*:*:*:*:*:*:* r151034 (incluyendo) r151034y (excluyendo)