Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0854

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2003
Última modificación:
11/10/2017

Descripción

ls en los paquetes fileutils o coreutils permite a usuarios locales consumir una gran cantidad de memoria mediante un valor -w, lo que puede ser explotado remotamente mediante aplicaciones que usan ls, com wu-ftpd.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:fileutils:4.0:*:*:*:*:*:*:*
cpe:2.3:a:gnu:fileutils:4.0.36:*:*:*:*:*:*:*
cpe:2.3:a:gnu:fileutils:4.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:fileutils:4.1.6:*:*:*:*:*:*:*
cpe:2.3:a:gnu:fileutils:4.1.7:*:*:*:*:*:*:*
cpe:2.3:a:washington_university:wu-ftpd:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:washington_university:wu-ftpd:2.4.2_beta2:*:academ:*:*:*:*:*
cpe:2.3:a:washington_university:wu-ftpd:2.4.2_beta18:*:academ:*:*:*:*:*
cpe:2.3:a:washington_university:wu-ftpd:2.4.2_beta18_vr4:*:*:*:*:*:*:*
cpe:2.3:a:washington_university:wu-ftpd:2.4.2_beta18_vr5:*:*:*:*:*:*:*
cpe:2.3:a:washington_university:wu-ftpd:2.4.2_beta18_vr6:*:*:*:*:*:*:*
cpe:2.3:a:washington_university:wu-ftpd:2.4.2_beta18_vr7:*:*:*:*:*:*:*
cpe:2.3:a:washington_university:wu-ftpd:2.4.2_beta18_vr8:*:*:*:*:*:*:*
cpe:2.3:a:washington_university:wu-ftpd:2.4.2_beta18_vr9:*:*:*:*:*:*:*
cpe:2.3:a:washington_university:wu-ftpd:2.4.2_beta18_vr10:*:*:*:*:*:*:*