PT-2026-26999 · Skyqinsc · Miniftpd

Strider

·

Publicado

2026-03-22

·

Atualizado

2026-03-22

·

CVE-2019-25611

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions MiniFtp (versões afetadas não especificadas)
Description Um estouro de buffer existe na função parseconf load setting(). Atacantes locais podem executar código arbitrário com privilégios de root ao fornecer valores de configuração excessivamente grandes em um arquivo 'miniftpd.conf'. Especificamente, valores que excedem 128 bytes podem causar o estouro de buffers de pilha e sobrescrever o endereço de retorno.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25611

Produtos afetados

Miniftpd