CH azonosító
CH-11968Angol cím
Attachmate Reflection Ftp Client vulnerabilityFelfedezés dátuma
2015.01.26.Súlyosság
MagasÖsszefoglaló
Az Attachmate Reflection Ftp Client egy sérülékenysége vált ismertté. A sérülékenységet kihasználva a rosszindulatú távoli felhasználók memória túlcsordulást okozhatnak.
Leírás
A verem alapú puffer túlcsordulás az Attachmate Reflection FTP kliens 14.1.433 előtti verziójában lehetővé teszi távoli felhasználóknak tetszőleges kód futtatását PWD parancson keresztül.
Megoldás
Frissítsen az Attachmate Reflection FTP kliens 14.1.433 verziójára.
Támadás típusa
Buffer ErrorsHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-5211 - NVD CVE-2014-5211
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: support.attachmate.com
Egyéb referencia: support.attachmate.com
Egyéb referencia: support.attachmate.com
Egyéb referencia: support.attachmate.com