PT-2020-3020 · Netkit+7 · Netkit-Telnet+7
CVE-2020-10188
·
Publicado
2020-02-28
·
Atualizado
2026-01-21
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
netkit-telnet versões 0.17 e anteriores
Descrição
O problema está relacionado a um estouro de buffer nas funções netclear e nextitem do daemon telnetd, que pode ser explorado por invasores remotos para executar código arbitrário por meio de gravações curtas ou dados urgentes. Isso se deve à falta de verificação do tamanho dos dados de entrada. A vulnerabilidade pode ser explorada adicionando registros curtos ou utilizando o mecanismo de “dados urgentes”.
Recomendações
Para as versões 0.17 e anteriores do netkit-telnet, considere desativar o serviço telnetd até que um patch esteja disponível. Como solução temporária, restrinja o acesso ao daemon telnetd para minimizar o risco de exploração. Evite usar as funções
netclear() e nextitem() até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Cisco Ios Xe
Junos
Linuxmint
Red Hat
Suse
Ubuntu
Netkit-Telnet