9.3

CVE-2010-1938

Off-by-one error in the __opiereadrec function in readrec.c in libopie in OPIE 2.4.1-test1 and earlier, as used on FreeBSD 6.4 through 8.1-PRERELEASE and other platforms, allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via a long username, as demonstrated by a long USER command to the FreeBSD 8.0 ftpd.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Freebsd ≫ Freebsd Version 6 Update stable
Freebsd ≫ Freebsd Version 6.4
Freebsd ≫ Freebsd Version 6.4 Update release
Freebsd ≫ Freebsd Version 6.4 Update release_p2
Freebsd ≫ Freebsd Version 6.4 Update release_p3
Freebsd ≫ Freebsd Version 6.4 Update release_p4
Freebsd ≫ Freebsd Version 6.4 Update release_p5
Freebsd ≫ Freebsd Version 6.4 Update stable
Freebsd ≫ Freebsd Version 7.0
Freebsd ≫ Freebsd Version 7.0 Update beta_4
Freebsd ≫ Freebsd Version 7.0 Update current
Freebsd ≫ Freebsd Version 7.0 Update pre-release
Freebsd ≫ Freebsd Version 7.0 Update release
Freebsd ≫ Freebsd Version 7.0 Update release-p12
Freebsd ≫ Freebsd Version 7.0 Update release-p8
Freebsd ≫ Freebsd Version 7.0 Update release-p9
Freebsd ≫ Freebsd Version 7.0 Update releng
Freebsd ≫ Freebsd Version 7.0 Update stable
Freebsd ≫ Freebsd Version 7.0-release
Freebsd ≫ Freebsd Version 7.0_beta4
Freebsd ≫ Freebsd Version 7.0_releng
Freebsd ≫ Freebsd Version 7.1
Freebsd ≫ Freebsd Version 7.1 Update pre-release
Freebsd ≫ Freebsd Version 7.1 Update rc1
Freebsd ≫ Freebsd Version 7.1 Update release-p1
Freebsd ≫ Freebsd Version 7.1 Update release-p2
Freebsd ≫ Freebsd Version 7.1 Update release-p4
Freebsd ≫ Freebsd Version 7.1 Update release-p5
Freebsd ≫ Freebsd Version 7.1 Update release-p6
Freebsd ≫ Freebsd Version 7.1 Update stable
Freebsd ≫ Freebsd Version 7.2
Freebsd ≫ Freebsd Version 7.2 Update pre-release
Freebsd ≫ Freebsd Version 7.2 Update stable
Freebsd ≫ Freebsd Version 8.0
Freebsd ≫ Freebsd Version 8.1-prerelease
Nrl ≫ Opie Update test1 Version <= 2.4.1
Nrl ≫ Opie Version 2.2
Nrl ≫ Opie Version 2.3
Nrl ≫ Opie Version 2.4
Nrl ≫ Opie Version 2.10
Nrl ≫ Opie Version 2.11
Nrl ≫ Opie Version 2.21
Nrl ≫ Opie Version 2.22
Nrl ≫ Opie Version 2.32
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 21.9% 0.974
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://blog.pi3.com.pl/?p=111
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=584932
http://secunia.com/advisories/39963
Vendor Advisory
http://secunia.com/advisories/39966
Vendor Advisory
http://secunia.com/advisories/45136
http://security.FreeBSD.org/advisories/FreeBSD-SA-10:05.opie.asc
Vendor Advisory
http://securityreason.com/achievement_securityalert/87
http://securityreason.com/securityalert/7450
http://securitytracker.com/id?1024040
http://securitytracker.com/id?1025709
http://site.pi3.com.pl/adv/libopie-adv.txt
http://www.debian.org/security/2011/dsa-2281
http://www.exploit-db.com/exploits/12762
http://www.securityfocus.com/bid/40403