Рекомендация Debian по безопасности

Debian FTP packages -- переполнение буфера в некоторых FTP-серверах

Дата сообщения:
10.02.1999
Затронутые пакеты:
proftpd, wu-ftpd-academ
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-1999-0911.
База данных CERT по уязвимостям, предложениям и инцидентам: CA-1999-03.
Более подробная информация:
Пакеты wu-ftpd-academ и proftpd, поставляемые в составе GNU/Linux 2.0 (hamm), содержат переполнение буфера. Уязвимость позволяет получить доступ к командной оболочке машины, рекомендуется как можно быстрее обновить указанные пакеты.

Выдержка из сообщения Netect в CA-1999-03:
Злоумышленники, способные использовать данную уязвимость, могут получить интерактивный доступ к удалённому ftp-серверу с правами суперпользователя.

Если вы используете Debian GNU/Linux 2.1 (slink), то вам следует загрузить новую версию пакета. Заметьте, что при некоторых настройках wu-ftpd будет установлен в отключенном режиме; вы можете включить wu-ftpd, раскомментировав строку с указанием /usr/sbin/ftpd в /etc/inetd.conf и выполнив /etc/init.d/netbase reload. Строка, содержащая /usr/sbin/in.ftpd, должна оставаться отключенной.

Исправлено в:
PROFTPD:
Исходный код: http://ftp.debian.org/debian/dists/stable/main/source/net/proftpd_1.2.0pre1.orig.tar.gz, http://ftp.debian.org/debian/dists/stable/main/source/net/proftpd_1.2.0pre1-2.diff.gz, http://ftp.debian.org/debian/dists/stable/main/source/net/proftpd_1.2.0pre1-2.dsc
i386: http://ftp.debian.org/debian/dists/stable/main/binary-i386/net/proftpd_1.2.0pre1-2.deb
m68k: http://ftp.debian.org/debian/dists/stable/main/binary-m68k/proftpd_1.2.0pre1-2.deb
WU-FTPD:
Исходный код: http://ftp.debian.org/debian/dists/stable/main/source/net/wu-ftpd-academ_2.4.2.16.orig.tar.gz, http://ftp.debian.org/debian/dists/stable/main/source/net/wu-ftpd-academ_2.4.2.16-12.2.diff.gz, http://ftp.debian.org/debian/dists/stable/main/source/net/wu-ftpd-academ_2.4.2.16-12.2.dsc
i386: http://ftp.debian.org/debian/dists/stable/main/binary-i386/net/wu-ftpd-academ_2.4.2.16-12.2.deb
m68k: http://ftp.debian.org/debian/dists/stable/main/binary-m68k/net/wu-ftpd-academ_2.4.2.16-12.2.deb

md5:
6fa9921e694972015d4e3d34184c4f2b proftpd_1.2.0pre1-2_i386.deb
52053f8b9f348ff1929db91951cf394f proftpd_1.2.0pre1-2_m68k.deb
b851adb345917a6f92e8b03f8cc97ff2 wu-ftpd-academ_2.4.2.16-12.2_i386.deb
9302526c8c6368f87e805e943ce66875 wu-ftpd-academ_2.4.2.16-12.2_m68k.deb