Fail2ban “wuftpd.conf” szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-1944

Felfedezés dátuma

2009.02.10.

Súlyosság

Alacsony

Érintett rendszerek

Fail2ban
N/A

Érintett verziók

N/A Fail2ban 0.x

Összefoglaló

Sérülékenységet fedeztek fel a Fail2ban szoftverben, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást (DoS) idézhetnek elő.

Leírás

Sérülékenységet fedeztek fel a Fail2ban szoftverben, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást (DoS) idézhetnek elő.

A sérülékenységet a filter.d/wuftpd.conf fájlban lévő hibás reguláris kifejezés okozza. Ezt kihasználva, a támadó kirekeszthet más felhasználókat a rendszerből, oly módon, hogy egy preparált hosztnévvel több érvénytelen azonosítást kezdeményez.

Megoldás

Távolítsa el az érintett wuftpd.conf fájlt!


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »