漏洞信息详情
oftpd LPSV及LPRT命令拒绝服务漏洞
漏洞简介
oftpd是一款FTP服务程序。
oftpd在处理畸形的LPSV和LPRT命令参数时存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致进程崩溃,如果上述命令参数数据中包含有不支持的地址家族的话,就会触发异常失败,导致oftpd终止。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.gentoo.org/security/en/glsa/glsa-200701-09.xml
参考网址
来源: GENTOO
名称: GLSA-200701-09
链接:http://www.gentoo.org/security/en/glsa/glsa-200701-09.xml
来源: OSVDB
名称: 32822
链接:http://osvdb.org/32822
来源: XF
名称: oftpd-lpsv-lprt-dos(31520)
链接:http://xforce.iss.net/xforce/xfdb/31520
来源: BID
名称: 22073
链接:http://www.securityfocus.com/bid/22073
来源: VUPEN
名称: ADV-2007-0198
链接:http://www.frsirt.com/english/advisories/2007/0198
来源: SECTRACK
名称: 1017517
链接:http://securitytracker.com/id?1017517
来源: SECUNIA
名称: 23797
链接:http://secunia.com/advisories/23797
来源: SECUNIA
名称: 23790
链接:http://secunia.com/advisories/23790
来源:NSFOCUS 名称:9826 链接:http://www.nsfocus.net/vulndb/9826
受影响实体
- Oftpd Oftpd:0.3.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...