PT-2020-20567 · Pure Ftpd+1 · Pure-Ftpd+1

Antonio Norales

·

Publicado

2020-02-26

·

Atualizado

2024-06-15

·

CVE-2020-9274

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Pure-FTPd versão 1.0.49
Descrição
Foi descoberta uma falha relacionada a uma vulnerabilidade de ponteiro não inicializado na lista encadeada diraliases. A função lookup alias(const char alias) ou print aliases(void) não consegue detectar corretamente o fim da lista encadeada, resultando em uma tentativa de acessar um membro inexistente da lista. Esta falha está relacionada à função init aliases em diraliases.c.
Recomendações
Para o Pure-FTPd versão 1.0.49, considere desativar as funções lookup alias e print aliases como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à lista encadeada diraliases para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-9274
DLA-2123-1
OPENSUSE-SU-2024:11773-1
ROSA-SA-2023-2188
USN-4515-1

Produtos afetados

Pure-Ftpd
Ubuntu