Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo dirlist.c en la función hidegroups_init en el demonio en Bftpd. (CVE-2020-6162)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
10/01/2020
Última modificación:
23/01/2020

Descripción

Se descubrió un problema en Bftpd versión5.3. En determinadas circunstancias, es activada una lectura fuera de límites debido a un valor no inicializado. El demonio se bloquea al inicio en la función hidegroups_init en el archivo dirlist.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bftpd_project:bftpd:5.3:*:*:*:*:*:*:*