CH azonosító
CH-13737Angol cím
CoreFTP LE vulnerabilityFelfedezés dátuma
2016.11.26.Súlyosság
MagasÖsszefoglaló
A Core FTP magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva szolgáltatás-megtagadás érhető el.
Leírás
A sérülékenység kihasználásához szükséges, hogy a kliens rosszindulatú szerverhez csatlakozzon SSH/SFTP kapcsolattal, így a támadó puffertúlcsordulást okozhat, ami szolgáltatás-megtagadáshoz vezethet.
Megoldás
IsmeretlenTámadás típusa
Buffer ErrorsDeny of service (Szolgáltatás megtagadás)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: seclists.org