SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
FTP Broker Connection Handling : Vulnérabilités de Déni de Service
21/01/2007 21H19
Référence Secunia : SA10888
Date de publication : 2004-02-18
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : Depuis le réseau local
Solutions :
Non corrigée
Produit :
FTP Broker 6.1.x
Description :
Deux vulnérabilités ont été identifiées dans FTP Broker, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS).
Des erreurs dans le traitement de connexion dans Message Server (port par défaut 8701/TCP) pourrait être exploitée pour planter "TsFtpSrv.exe" ou le faire consommer une grande quantité des ressources CPU soit connecting et immédiatement disconnecting depuis le service ou connecting à lui sans envoyer any data.
Les vulnérabilités sont rapportées en version 6.1.0.0. Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès à the Message Server, autorisant seulement des adresses IP de confiance à se connecter.
Utiliser un autre produit.
Vulnérabilité découverte par :
Beyond Security
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|