PT-2026-2907 · Vsftpd+2 · Vsftpd+2

CVE-2025-14242

·

Publicado

2025-01-01

·

Atualizado

2026-06-30

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas vsftpd (versões afetadas não especificadas)
Descrição Existe uma falha no vsftpd que permite uma negação de serviço (DoS). Isso ocorre devido a um estouro de inteiro na análise do parâmetro do comando ls, que pode ser acionado por um atacante remoto autenticado ao enviar um comando STAT especificamente elaborado contendo uma sequência específica de bytes. A vulnerabilidade está relacionada à forma como o software lida com a entrada durante operações de listagem de arquivos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0605
ALSA-2026:0606
ALSA-2026:0608
BDU:2026-03569
CVE-2025-14242
OESA-2026-1345
RHSA-2026:0605
RHSA-2026:0606
RHSA-2026:0608
RHSA-2026:4470
RHSA-2026:4477
RHSA-2026:4513
RHSA-2026:4522
RHSA-2026:4525
RHSA-2026:4543
RHSA-2026:4550
RHSA-2026:4553
RHSA-2026:4554

Produtos afetados

Red Os
Rocky Linux
Vsftpd