Összefoglaló
Sérülékenységet fedeztek fel a Fail2ban szoftverben, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást (DoS) idézhetnek elő.
Leírás
Sérülékenységet fedeztek fel a Fail2ban szoftverben, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást (DoS) idézhetnek elő.
A sérülékenységet a filter.d/wuftpd.conf fájlban lévő hibás reguláris kifejezés okozza. Ezt kihasználva, a támadó kirekeszthet más felhasználókat a rendszerből, oly módon, hogy egy preparált hosztnévvel több érvénytelen azonosítást kezdeményez.
Megoldás
Távolítsa el az érintett wuftpd.conf fájlt!
Támadás típusa
Hijacking (Visszaélés)Misconfiguration (Konfiguráció)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: bugs.debian.org
SECUNIA 33890
CVE-2009-0362 - NVD CVE-2009-0362