U paketu vsftpd nalazi se sigurnosni propust kojeg udaljeni napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda i izvođenje DoS napada.

Paket: vsftpd
Operacijski sustavi: Slackware Linux 11.0, Slackware Linux 12.0, Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: SSA:2012-041-05
Izvor: Slackware
 
Problem:
Propust u paketu vsftpd uzrokovan je propustom u paketu glibc.

Posljedica:
Udaljeno iskorištavanje propusta može rezultirati pokretanjem proizvoljnog programskog koda i izvođenjem DoS (eng. Denial of Service) napada.

Rješenje:
Svim korisnicima savjetuje se korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh