PT-2026-68607 · Lightftp · Lightftp
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
LightFTP versões anteriores a 2.5
Descrição
Múltiplas condições de corrida de dados existem no arquivo
ftpserv.c. Um invasor anônimo não autenticado pode causar comportamento indefinido ao enviar um comando LIST seguido por um comando ABOR. Isso ocorre porque a thread de controle fecha os descritores data socket e file fd enquanto as threads de trabalho operam simultaneamente nos mesmos campos na função worker thread cleanup(). Consequentemente, o sistema operacional pode reatribuir esses descritores de arquivo obsoletos, que as threads de trabalho podem então utilizar em recursos não relacionados, resultando em uma potencial negação de serviço.Recomendações
Atualize o LightFTP para uma versão posterior à 2.4.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lightftp