PDA

Просмотр полной версии : Уязвимость в ProFTPD


»Atom1c«
17.12.2006, 21:48
Alfredo Ortega из Core Security Technologies сообщил о наличии уязвимости в популярном в мире открытых систем FTP-сервере ProFTPD. Уязвимость связана с ошибкой при проверке граничных условий в функции "pr_ctrls_recv_request()" (файл src/ctrls.c), что может позволить получить переполнение буфера, послав специальным образом сформированное управляющее сообщение модулю mod_ctrl. Для проведения атаки необходимо, чтобы этот модуль был включён и ACL разрешали доступ локальному пользователю к этому модулю. Для устранения уязвимости рекомендуется обновиться до версии 1.3.1rc1.
uinc.ru

[loy]
18.12.2006, 10:21
не в тот раздел
надо в новости

»Atom1c«
19.12.2006, 18:45
Я отписал в новостях но темку перекинули сюда.

GreenBear
19.12.2006, 19:20
Я думаю уязвимости больше относятся к безопасности, чем к новостям.