PT-2020-3020 · Netkit+7 · Netkit-Telnet+7

CVE-2020-10188

·

Publicado

2020-02-28

·

Atualizado

2026-01-21

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
netkit-telnet versões 0.17 e anteriores
Descrição
O problema está relacionado a um estouro de buffer nas funções netclear e nextitem do daemon telnetd, que pode ser explorado por invasores remotos para executar código arbitrário por meio de gravações curtas ou dados urgentes. Isso se deve à falta de verificação do tamanho dos dados de entrada. A vulnerabilidade pode ser explorada adicionando registros curtos ou utilizando o mecanismo de “dados urgentes”.
Recomendações
Para as versões 0.17 e anteriores do netkit-telnet, considere desativar o serviço telnetd até que um patch esteja disponível. Como solução temporária, restrinja o acesso ao daemon telnetd para minimizar o risco de exploração. Evite usar as funções netclear() e nextitem() até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03243
CESA-2020_1318
CESA-2020_1335
CESA-2020_1349
CVE-2020-10188
DLA-2176-1
DLA-2341-1
MGASA-2020-0169
MGASA-2020-0211
RHSA-2020:1318
RHSA-2020:1334
RHSA-2020:1335
RHSA-2020:1342
RHSA-2020:1349
RHSA-2020_1318
RHSA-2020_1334
RHSA-2020_1335
RHSA-2020_1349
RHSA-2022:0011
RHSA-2022:0158
SUSE-SU-2020:1533-1
SUSE-SU-2020_1533-1
USN-5048-1
USN-5048-2
USN-7781-1

Produtos afetados

Centos
Cisco Ios Xe
Junos
Linuxmint
Red Hat
Suse
Ubuntu
Netkit-Telnet