CH azonosító
CH-9812Angol cím
ProFTPD "mod_sftp/mod_sftp_pam" Integer Overflow Denial of Service VulnerabilityFelfedezés dátuma
2013.09.25.Súlyosság
KözepesÖsszefoglaló
A KingCope a ProFTPD egy sérülékenységét jelentette be, amelyet kihasználva a támadó DoS (szolgáltatásmegtagadással járó) támadást hajthat végre.
Leírás
A KingCope a ProFTPD egy sérülékenységét jelentette be, amelyet kihasználva a támadó DoS (szolgáltatásmegtagadással járó) támadást hajthat végre.
A sérülékenységet egy integer túlcsordulási hiba okozza az “sftp_kbdint_recv_response()” funkcióban (contrib/mod_sftp/kbdint.c) és ezt kihasználva elfogyaszthatja a memóriát speciálisan létrehozott TCP csomagokkal.
A sérülékenység sikeres kihaszálásához szükséges hogy a “mod_sftp” és “mod_sftp_pam” modulok engedélyezve legyenek.
A sérülékenységet az 1.3.4d-s verzióban jelentették be. Más verziók is érintettek lehettek.
Megoldás
Nincs hivatalos megoldás jelenleg.