U radu programskog paketa proftpd uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za proizvoljno izvršavanje programskog koda, izmjenu podataka, dobivanje većih ovlasti te napad uskraćivanjem usluga (DoS).

Paket: proftpd 1.x
Operacijski sustavi: Fedora 14, Fedora 15, Fedora 16
Kritičnost: 10
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4130, CVE-2011-1137, CVE-2010-4652, CVE-2010-4221, CVE-2010-3867
Izvorni ID preporuke: FEDORA-2011-15740
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešne implementacije modula "mod_site_misc", višestrukih preljeva međuspremnika, cjelobrojnog prepisivanja u "mod_sftp", itd.

Posljedica:
Udaljeni napadač navedene nedostatke može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno pokretanje programskog koda, dobivanje većih ovlasti i izmjenu podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh