FileZilla Server SSL/TLS szolgáltatás megtagadás

CH azonosító

CH-2006

Felfedezés dátuma

2009.03.04.

Súlyosság

Közepes

Érintett rendszerek

FileZilla
Filezilla Project

Érintett verziók

Filezilla Project FileZilla 0.x

Összefoglaló

Egy sérülékenységet találtak a FileZilla Serverben, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő.

Leírás

Egy sérülékenységet találtak a FileZilla Server-ben, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő.

Egy nem részletezett hiba van az SSL/TLS kódban, ami puffertúlcsorduláshoz vezethet.

A sérülékenységet a 0.9.31. előtti verziók tartalmazzák.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

SECUNIA 34089
Gyártói referencia: sourceforge.net