Otkrivena su dva sigurnosna propusta u programskom paketu Pure-FTPd kojeg zlonamjerni korisnici mogu iskoristiti za ubacivanje FTP naredbi ili izvođenje DoS napada.

Paket: pure-ftpd 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 3.7
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0418, CVE-2011-1575
Izvorni ID preporuke: GLSA 201110-25
Izvor: Gentoo
 
Problem:
Propusti su uzrokovani pogreškama u STARTTLS implementaciji u datoteci "ftp_parser.c" te nepravilnim proširenjem izraza koji sadrže vitičaste zagrade.

Posljedica:
Udaljeni napadač može iskoristiti spomenute nedostatke za izvođenja DoS napada ili ubacivanje naredbi u FTP sjednicu.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh