CVE-2017-15271
يمكن تشغيل ثغرة استخدام بعد التحرير (use-after-free) عن بُعد في مكوّن SFTP الخاص بـ PSFTPd 10.0.4 Build 729. يمكن استغلال هذه الثغرة قبل المصادقة. لم يقم خادم...
- تم النشر
- 15/11/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/11/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن تشغيل ثغرة استخدام بعد التحرير (use-after-free) عن بُعد في مكوّن SFTP الخاص بـ PSFTPd 10.0.4 Build 729. يمكن استغلال هذه الثغرة قبل المصادقة. لم يقم خادم PSFTPd بإعادة التشغيل تلقائيًا، الأمر الذي مكّن المهاجمين من شن هجوم حرمان من الخدمة (DoS) فعّال للغاية ضد هذه الخدمة. من خلال إرسال سلسلة تعريف/إصدار SSH مصمّمة خصيصًا إلى الخادم، يمكن التسبب في حدوث إلغاء مرجعية مؤشر فارغ (NULL pointer dereference)، ويبدو أن السبب هو حالة سباق (race condition) في معالجة رسائل النافذة التي تنفّذ التنظيف للاتصالات غير الصالحة. يحتوي كود التنظيف غير الصحيح هذا على ثغرة استخدام بعد التحرير.
المصادر
1X41 D-Sec GmbH · windows · 14/11/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.