PT-2026-66781 · Hfiref0X+1 · Lightftp
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
LightFTP versão 2.3.1
Description
Uma condição de corrida existe na função
worker thread cleanup() do arquivo ftpserv.c. Isso ocorre quando invasores remotos não autenticados acionam o acesso não sincronizado ao estado compartilhado por conexão sem o bloqueio de mutex necessário. Ao enviar um comando de transferência de dados, como LIST, seguido imediatamente por ABOR, um invasor pode explorar a falta de sincronização no contexto compartilhado e o reuso de ID de thread desvinculada. Isso leva à desestabilização ou falha do daemon, resultando em uma negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lightftp