Otkriven je sigurnosni propust paketa ProFTPD kojeg udaljeni napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda.

Paket: proftpd 1.x
Operacijski sustavi: Slackware Linux 11.0, Slackware Linux 12.0, Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Kritičnost: 9
Problem: korupcija memorije
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4130
Izvorni ID preporuke: SSA:2012-041-04
Izvor: Slackware
 
Problem:
Propust se očituje kao korupcija memorije pri obradi određenih zahtjeva.

Posljedica:
Udaljeni napadač može iskoristiti propust slanjem posebno oblikovanog zahtjeva koji mu omogućuje pokretanje programskog koda.

Rješenje:
Preporuča se korištenje odgovarajuće programske zakrpe.


Izvorni tekst preporuke
Idi na vrh