CVE-2017-15271
PSFTPd 10.0.4 Build 729 के SFTP घटक में दूरस्थ रूप से use-after-free समस्या उत्पन्न की जा सकती है। यह समस्या प्रमाणीकरण से पहले भी उत्पन्न की जा सकती थी। PSFTPd सर्वर स्वचालित रूप से पुनरारंभ नहीं होता था, जिससे...
- प्रकाशित
- 15 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PSFTPd 10.0.4 Build 729 के SFTP घटक में दूरस्थ रूप से use-after-free समस्या उत्पन्न की जा सकती है। यह समस्या प्रमाणीकरण से पहले भी उत्पन्न की जा सकती थी। PSFTPd सर्वर स्वचालित रूप से पुनरारंभ नहीं होता था, जिससे हमलावर इस सेवा के विरुद्ध बहुत प्रभावी DoS हमला कर सकते थे। सर्वर को एक क्राफ्टेड SSH पहचान/संस्करण स्ट्रिंग भेजकर NULL पॉइंटर डीरेफरेंस उत्पन्न किया जा सकता था, जो स्पष्ट रूप से अमान्य कनेक्शनों की सफाई करने वाली विंडो मैसेज हैंडलिंग में race condition के कारण होता था। इस गलत सफाई कोड में use-after-free समस्या है।
स्रोत
1X41 D-Sec GmbH · windows · 14 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।