VYPR
Unrated severityNVD Advisory· Published May 28, 2010· Updated Apr 29, 2026

CVE-2010-1938

CVE-2010-1938

Description

Off-by-one error in the __opiereadrec function in readrec.c in libopie in OPIE 2.4.1-test1 and earlier, as used on FreeBSD 6.4 through 8.1-PRERELEASE and other platforms, allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via a long username, as demonstrated by a long USER command to the FreeBSD 8.0 ftpd.

Affected products

44
  • Nrl/Opie9 versions
    cpe:2.3:a:nrl:opie:2.10:*:*:*:*:*:*:*+ 8 more
    • cpe:2.3:a:nrl:opie:2.10:*:*:*:*:*:*:*
    • cpe:2.3:a:nrl:opie:2.11:*:*:*:*:*:*:*
    • cpe:2.3:a:nrl:opie:2.2:*:*:*:*:*:*:*
    • cpe:2.3:a:nrl:opie:2.21:*:*:*:*:*:*:*
    • cpe:2.3:a:nrl:opie:2.22:*:*:*:*:*:*:*
    • cpe:2.3:a:nrl:opie:2.3:*:*:*:*:*:*:*
    • cpe:2.3:a:nrl:opie:2.32:*:*:*:*:*:*:*
    • cpe:2.3:a:nrl:opie:2.4:*:*:*:*:*:*:*
    • cpe:2.3:a:nrl:opie:*:test1:*:*:*:*:*:*range: <=2.4.1
  • FreeBSD/FreeBSD35 versions
    cpe:2.3:o:freebsd:freebsd:6.4:*:*:*:*:*:*:*+ 34 more
    • cpe:2.3:o:freebsd:freebsd:6.4:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:6.4:release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:6.4:release_p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:6.4:release_p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:6.4:release_p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:6.4:release_p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:6.4:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:6:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0:beta_4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0_beta4:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0:current:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0:pre-release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0-release:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0:release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0:release-p12:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0:release-p8:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0:release-p9:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0:releng:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0_releng:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.0:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.1:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.1:pre-release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.1:rc1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.1:release-p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.1:release-p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.1:release-p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.1:release-p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.1:release-p6:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.1:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.2:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.2:pre-release:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:7.2:stable:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:8.0:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:8.1-prerelease:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

14

News mentions

0

No linked articles in our index yet.