SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Serv-U FTP Server Commande LIST : Vulnérabilité de Déni de Service
21/01/2007 22H56
Référence Secunia : SA11430
Date de publication : 2004-04-20
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Serv-U FTP Server 5.x
Description :
STORM a rapporté une vulnérabilité dans Serv-U FTP Server, qui pourrait être exploitée par des utilisateurs malicieux pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait que an out-of-bounds lire error dans a routine utilisé pour interpréter l'entrée passée à la commande "LIST" 's "-I" parameter. Cela pourrait être exploité afin de planter le service en passant une chaîne de caractères très longue (environ 134 octets).
Versions 5.0.0.4 et inférieure sont rapportées affectées.
Solutions :
Mettre à jour en version 5.0.0.6.
http://www.serv-u.com/
Vulnérabilité découverte par :
STORM
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|