CVE-2017-15271
Un problema use-after-free potrebbe essere innescato da remoto nel componente SFTP di PSFTPd 10.0.4 Build 729. Questo problema potrebbe essere innescato...
- Pubblicato
- 15 nov 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 14 nov 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 93,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un problema use-after-free potrebbe essere innescato da remoto nel componente SFTP di PSFTPd 10.0.4 Build 729. Questo problema potrebbe essere innescato prima dell'autenticazione. Il server PSFTPd non si riavviava automaticamente, consentendo agli aggressori di effettuare un attacco DoS molto efficace contro questo servizio. Inviando una stringa di identificazione/versione SSH appositamente modificata al server, potrebbe essere causato un dereferenziamento di un puntatore nullo, apparentemente a causa di una condizione di gara nella gestione dei messaggi della finestra, che esegue la pulizia per le connessioni non valide. Questo codice di pulizia errato presenta un use-after-free.
Fonti
1X41 D-Sec GmbH · windows · 14 nov 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.