CRITICAL🇬🇧 English

CVE-2020-28864

Buffer overflow w WinSCP 5.17.8 — złośliwy serwer FTP może przejąć kontrolę

CVSS 9.8v3.1pub. 2020-11-23upd. 2024-11-21

Podatność typu buffer overflow w WinSCP 5.17.8 umożliwia złośliwemu serwerowi FTP wywołanie awarii aplikacji lub potencjalnie wykonanie nieautoryzowanych działań na systemie klienta. Wysoki wynik CVSS 9.8 (CRITICAL) wskazuje na poważne ryzyko dla użytkowników łączących się z niezaufanymi serwerami FTP.

Pokaż oryginał (EN)

Buffer overflow in WinSCP 5.17.8 allows a malicious FTP server to cause a denial of service or possibly have other unspecified impact via a long file name.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji długości nazwy pliku przesyłanej przez serwer FTP do klienta WinSCP (CWE-120 — klasyczny buffer overflow bez sprawdzania granic bufora). Gdy użytkownik nawiązuje połączenie ze złośliwym serwerem FTP, serwer ten może zwrócić wyjątkowo długą nazwę pliku, która przepełnia bufor w pamięci aplikacji. Skutkiem może być zarówno odmowa usługi (crash aplikacji), jak i potencjalnie inne, nieokreślone skutki — co w przypadku buffer overflow może oznaczać możliwość wykonania dowolnego kodu.

Skutki

Atakujący kontrolujący serwer FTP może doprowadzić do awarii aplikacji WinSCP (DoS) lub potencjalnie wywołać inne nieokreślone skutki, które przy podatnościach klasy buffer overflow mogą obejmować przejęcie kontroli nad procesem klienta.

Mitygacja

Należy zaktualizować WinSCP do wersji nowszej niż 5.17.8 oraz zastosować patche dostępne u producenta zgodnie z referencjami (https://winscp.net/tracker/1924). Dodatkowo zaleca się unikanie łączenia się z niezaufanymi lub nieznanymi serwerami FTP.

Kogo dotyczy

WinSCP w wersji 5.17.8

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Winscp

    APP
    Winscp
    5.17.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2021-3331CRITICAL9.8PL ✓ten sam produkt

WinSCP — zdalne wykonanie kodu przez spreparowany URL (sftp://)

CVE-2018-20684HIGH7.5ten sam produkt

In WinSCP before 5.14 beta, due to missing validation, the scp implementation would accept arbitrary files sen...

CVE-2007-4909HIGH9.3ten sam produkt

Interpretation conflict in WinSCP before 4.0.4 allows remote attackers to perform arbitrary file transfers wit...

CVE-2006-3015HIGH7.1ten sam produkt

Argument injection vulnerability in WinSCP 3.8.1 build 328 allows remote attackers to upload or download arbit...

CVE-2002-1359HIGH10.0ten sam produkt

Multiple SSH2 servers and clients do not properly handle large packets or large fields, which may allow remote...