Vulnerabilidad en el archivo dirlist.c en la función hidegroups_init en el demonio en Bftpd. (CVE-2020-6162)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
10/01/2020
Última modificación:
23/01/2020
Descripción
Se descubrió un problema en Bftpd versión5.3. En determinadas circunstancias, es activada una lectura fuera de límites debido a un valor no inicializado. El demonio se bloquea al inicio en la función hidegroups_init en el archivo dirlist.c.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bftpd_project:bftpd:5.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página