Fedora je objavila nadogradnju programskog paketa pure-ftpd koja ispravlja propust čije bi iskorištavanje moglo dovesti do izvođenja DoS napada.

Paket: pure-ftpd 1.x, pure-ftpd 2.x
Operacijski sustavi: Fedora 15
Kritičnost: 3.2
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0418
Izvorni ID preporuke: FEDORA-2011-7434
Izvor: Fedora
 
Problem:
Problem se javlja zbog nepravilne implementacije glob modula, točnije zbog neodgovarajućeg proširivanja izraza koji sadrže vitičaste zagrade.

Posljedica:
Udaljeni, ovlašteni korisnici mogu iskoristiti propust za izvođenje DoS napada putem zlonamjerno oblikovane FTP STAT naredbe.

Rješenje:
Svim se korisnicima ranjivog paketa preporuča nadogradnja na nove inačice.


Izvorni tekst preporuke
Idi na vrh