CRITICAL🇬🇧 English

CVE-2020-6162

Out-of-bounds read w Bftpd 5.3 — crash demona przy starcie

CVSS 9.1v3.1pub. 2020-01-10upd. 2024-11-21

W serwerze FTP Bftpd w wersji 5.3 odkryto podatność typu out-of-bounds read (CWE-125) wynikającą z niezainicjowanej wartości w funkcji hidegroups_init. Błąd powoduje awaryjne zakończenie pracy demona już podczas uruchamiania, co może skutkować niedostępnością usługi.

Pokaż oryginał (EN)

An issue was discovered in Bftpd 5.3. Under certain circumstances, an out-of-bounds read is triggered due to an uninitialized value. The daemon crashes at startup in the hidegroups_init function in dirlist.c.

🤖 Analiza AI
Jak działa

Podatność ujawnia się w funkcji hidegroups_init znajdującej się w pliku dirlist.c. W określonych okolicznościach kod odczytuje dane spoza przydzielonego bufora pamięci, ponieważ pewna wartość nie została wcześniej zainicjowana. Skutkiem jest natychmiastowy crash procesu bftpd w fazie startu, zanim demon zdąży obsłużyć jakiekolwiek połączenie.

Skutki

Atakujący lub nieodpowiednia konfiguracja może doprowadzić do trwałej niedostępności serwera FTP (odmowa usługi). Wysoki wpływ na poufność wskazany w wektorze CVSS sugeruje dodatkowo ryzyko niekontrolowanego ujawnienia zawartości pamięci procesu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (http://bftpd.sourceforge.net/news.html oraz https://fossies.org/linux/bftpd/CHANGELOG). Zaleca się aktualizację do wersji wskazanej przez producenta jako zawierającej poprawkę.

Kogo dotyczy

Bftpd w wersji 5.3 (projekt Bftpd Project Bftpd)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Bftpd Project Bftpd

    APP
    Bftpd Project
    5.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-6835CRITICAL9.8PL ✓ten sam produkt

Bftpd: heap-based off-by-one error przy sprawdzaniu błędów transferu plików

CVE-2017-16892HIGH7.5ten sam produkt

In Bftpd before 4.7, there is a memory leak in the file rename function.