CH azonosító
CH-4349Angol cím
ProFTPD "mod_sftp" Large Payload Denial of Service VulnerabilityFelfedezés dátuma
2011.02.07.Súlyosság
KözepesÖsszefoglaló
A ProFTPD olyan sérülékenysége vált ismertté, melyet kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni.
Leírás
A sérülékenységet az okozza, hogy a ProFTPD “mod_sftp” modulja nem maximalizálja az SSH csomagok hasznos teher (payload) méretét. Ezt kihasználva felhasználható a rendelkezésre álló memória nagy méretű hasznos terhet tartalmazó SSH csomagok küldésével a szervernek.
A sikeres kihasználás feltétele a “mod_sftp” modul használata.
A sérülékenység az 1.3.3d verzióban található, egyéb verziók is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugs.proftpd.org
SECUNIA 43234