PT-2026-66781 · Hfiref0X+1 · Lightftp

·

CVE-2026-67607

·

Publicado

2026-07-31

·

Atualizado

2026-08-10

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas LightFTP versão 2.3.1
Description Uma condição de corrida existe na função worker thread cleanup() do arquivo ftpserv.c. Isso ocorre quando invasores remotos não autenticados acionam o acesso não sincronizado ao estado compartilhado por conexão sem o bloqueio de mutex necessário. Ao enviar um comando de transferência de dados, como LIST, seguido imediatamente por ABOR, um invasor pode explorar a falta de sincronização no contexto compartilhado e o reuso de ID de thread desvinculada. Isso leva à desestabilização ou falha do daemon, resultando em uma negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67607

Produtos afetados

Lightftp