Уязвимость в ProFTPD

Discussion in 'Безопасность и Анонимность' started by »Atom1c«, 17 Dec 2006.

  1. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    Alfredo Ortega из Core Security Technologies сообщил о наличии уязвимости в популярном в мире открытых систем FTP-сервере ProFTPD. Уязвимость связана с ошибкой при проверке граничных условий в функции "pr_ctrls_recv_request()" (файл src/ctrls.c), что может позволить получить переполнение буфера, послав специальным образом сформированное управляющее сообщение модулю mod_ctrl. Для проведения атаки необходимо, чтобы этот модуль был включён и ACL разрешали доступ локальному пользователю к этому модулю. Для устранения уязвимости рекомендуется обновиться до версии 1.3.1rc1.
    uinc.ru
     
  2. [loy]

    [loy] Elder - Старейшина

    Joined:
    24 Mar 2006
    Messages:
    126
    Likes Received:
    23
    Reputations:
    16
    не в тот раздел
    надо в новости
     
  3. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    Я отписал в новостях но темку перекинули сюда.
     
  4. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    Я думаю уязвимости больше относятся к безопасности, чем к новостям.
     
    1 person likes this.