PT-2026-65836 · Unknown · Xlight Ftp Server

CVE-2026-67191

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Xlight FTP Server versões anteriores a 3.9.5
Description Um estouro de buffer de heap (heap buffer overflow) de pré-autenticação ocorre quando o software processa strings de identificação de cliente SSH. Um erro de lógica na condição de terminação do loop recv utiliza um operador OR incorreto em vez de um operador AND, permitindo que atacantes remotos não autenticados escrevam dados além do limite de um buffer de heap. Este problema afeta qualquer conexão SSH ou SFTP estabelecida antes da autenticação.
Recommendations Atualize o Xlight FTP Server para a versão 3.9.5 ou posterior.

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67191

Produtos afetados

Xlight Ftp Server