SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Serv-U FTP Server STOU Command : Vulnérabilité de Déni de Service
22/01/2007 01H54
Référence Secunia : SA12507
Date de publication : 2004-09-13
Dernière mise à jour : 2005-02-22
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Serv-U FTP Server 2.x
Serv-U FTP Server 3.x
Serv-U FTP Server 4.x
Serv-U FTP Server 5.x
Référence CVE :
CVE-2004-1675
Description :
Patrick a découvert une vulnérabilité dans Serv-U FTP Server, qui pourrait être exploitée par des utilisateurs malicieux pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une validation insuffisante d'arguments passés via la commande "STOU". Cela pourrait être exploité afin de planter le service en passant a reserved DOS device name comme argument.
Exemples :
STOU COM1
STOU LPT1
STOU PRN
STOU AUX
La vulnérabilité a été confirmée on version 5.2. Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour en version 5.2.0.1.
Vulnérabilité découverte par :
Patrick
Historique :
2004-10-04: Section "Solution" mise à jour.
2005-02-22: Référence CVE ajoutée.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|