Összefoglaló
Számos távoli sérülékenységet észleltek a proftpd FTP kiszolgálóban, ami szolgáltatás megtagadáshoz és tetszőleges kód futtatásához vezethet vagy szolgáltatás megtagadást okozhat.
Leírás
Számos távoli sérülékenységet észleltek a proftpd FTP kiszolgálóban, ami szolgáltatás megtagadáshoz és tetszőleges kód futtatásához vezethet vagy szolgáltatás megtagadást okozhat.
- Az sreplace() függvény puffer túlcsordulásos sérülékenysége szolgáltatás megtagadáshoz vagy tetszőleges kód futtatásához vezethet.
- A mod_tls kiegészítő modulban talált puffer túlcsordulásos sérülékenység tetszőleges kód futtatásához vezethet.
- Az FTP parancsok puffer méret határai nincsenek megfelelően ellenőrizve. Ez szolgáltatás megtagadáshoz vezethet.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2006-5815 - NVD CVE-2006-5815
CIAC:r-062.shtml
Gyártói referencia: www.debian.org
CVE-2006-6170 - NVD CVE-2006-6170
CVE-2006-6171 - NVD CVE-2006-6171