SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Serv-U FTP Server SITE CHMOD Command : Vulnérabilité de Dépassement de Tampon
21/01/2007 20H48
Référence Secunia : SA10706
Date de publication : 2004-01-26
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Serv-U FTP Server 4.x
Description :
kkqq a rapporté une vulnérabilité dans Serv-U FTP Server, qui pourrait être exploitée par des utilisateurs malicieux afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans l'interprétation de la commande "SITE CHMOD". Cela pourrait être exploité en fournissant une très longue (256 octets) filename comme argument, qui entraine un buffer overflow en construisant une réponse d'erreur.
L'exploitation de ce problème pourrait permettre l'exécution de commandes arbitraires.
La vulnérabilité a été rapportée en versions inférieures à 5.0.
Solutions :
Mettre à jour en version 5.0.
http://www.serv-u.com/
Vulnérabilité découverte par :
kkqq
Référence :
http://www.0x557.org/release/servu.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|