Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en escrituras cortas o datos urgentes en el archivo utility.c en las funciones netclear y nextitem en telnetd en netkit telnet (CVE-2020-10188)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
06/03/2020
Última modificación:
07/11/2023

Descripción

El archivo utility.c en telnetd en netkit telnet versiones hasta 0.17, permite a atacantes remotos ejecutar código arbitrario por medio de escrituras cortas o datos urgentes, debido a un desbordamiento del búfer que involucra a las funciones netclear y nextitem.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netkit_telnet_project:netkit_telnet:*:*:*:*:*:*:*:* 0.17 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.20.15 (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.21.0 (incluyendo) 4.21.10m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.22 (incluyendo) 4.22.4m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.23 (incluyendo) 4.23.3m (incluyendo)
cpe:2.3:o:arista:eos:4.24.0f:*:*:*:*:*:*:*
cpe:2.3:a:oracle:communications_performance_intelligence_center:10.4.0.2:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r10:*:*:*:*:*:*