Vulnerability Name: | CVE-2020-9273 (CCN-176660) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2020-02-19 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2020-02-19 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2021-09-14 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | In ProFTPD 1.3.7, it is possible to corrupt the memory pool by interrupting the data transfer channel. This triggers a use-after-free in alloc_pool in pool.c, and possible remote code execution. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 8.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) 7.7 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
6.4 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 9.0 High (CVSS v2 Vector: AV:N/AC:L/Au:S/C:C/I:C/A:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-416 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2020-9273 Source: SUSE Type: Mailing List, Third Party Advisory openSUSE-SU-2020:0273 Source: MLIST Type: Mailing List, Third Party Advisory [oss-security] 20210824 Possible memory leak on getspnam / getspnam_r Source: MLIST Type: Mailing List, Third Party Advisory [oss-security] 20210906 Re: Possible memory leak on getspnam / getspnam_r Source: CONFIRM Type: Third Party Advisory https://cert-portal.siemens.com/productcert/pdf/ssa-679335.pdf Source: XF Type: UNKNOWN proftpd-cve20209273-pool-code-exec(176660) Source: CONFIRM Type: Release Notes, Third Party Advisory https://github.com/proftpd/proftpd/blob/master/RELEASE_NOTES Source: CCN Type: ProFTPD GIT Repository Use-after-free vulnerability in memory pools during data transfer #903 Source: CONFIRM Type: Third Party Advisory https://github.com/proftpd/proftpd/issues/903 Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20200221 [SECURITY] [DLA 2115-1] proftpd-dfsg security update Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20200302 [SECURITY] [DLA 2115-2] proftpd-dfsg regression update Source: FEDORA Type: Mailing List, Third Party Advisory FEDORA-2020-876b1f664e Source: FEDORA Type: Mailing List, Third Party Advisory FEDORA-2020-76c707cff0 Source: GENTOO Type: Third Party Advisory GLSA-202003-35 Source: DEBIAN Type: Third Party Advisory DSA-4635 Source: CCN Type: WhiteSource Vulnerability Database CVE-2020-9273 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration 3: Configuration 4: Configuration 5: Configuration 6: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |