FTP-Server ProFTPD verwundbar

Im vielfach eingesetzten Open-Source-FTP-Server ProFTPD wurde ein Fehler entdeckt, mit dem ein Angreifer ein System kompromittieren kann. Beim Download einer Datei im ASCII-Mode kann die Funktion zur Umwandlung von newlines ("n") einen Buffer Overflow pro

Im vielfach eingesetzten Open-Source-FTP-Server ProFTPD wurde ein Fehler entdeckt, mit dem ein Angreifer ein System kompromittieren kann. Beim Download einer Datei im ASCII-Mode kann die Funktion zur Umwandlung von newlines ("n") einen Buffer Overflow provozieren.,Indem der Angreifer eine manipulierte Datei im BIN-Mode auf den Server hoch- und anschließend im ASCII-Mode herunterlädt, kann er diesen Fehler ausnutzen. Der Stack wird überschrieben , dadurch lässt sich prinzipiell Code in den Server laden und mit den Rechten des FTP-Servers ausführen -- bei ProFTPD als Root. Zwar werden Root-Rechte bei ProFTPD nur für bestimmte Prozesse genutzt, es wird aber explizit darauf hingewiesen, dass sich diese Restriktionen umgehen lassen.
Alle Versionen ab 1.2.7 bis einschließlich 1.2.9rc2 auf allen Plattformen sind betroffen.

Der Fehler im Source-Code aller aufgeführten Versionen wurde vom Hersteller bereits behoben und ein Upgrade wird dringend empfohlen.
Author

Ratings

There are no comments available yet.

Here you can write a comment


Please enter at least 10 characters.
Loading... Please wait.
* Pflichtangabe

Related topics

Total Commander 11.00 (final) is available! What's new?

Total Commander, a popular file manager, has recently released its latest version, 11.00. With a variety of new features and corrections, this version offers users an enhanced and optimized experience. ...

admin

Autor : admin
Category: Software-Updates

HiveMail - mit Anti-Aprilscherz-Special!

Wenn andere am 1. April nur Blödsinn treiben, machen die Anbieter von Hivemail ein wirklich unschlagbares und ernstgemeintes Angebot: Hivemail für NUR 29,95 EUR anstelle von 149.00 EUR! Dieses Angebot gilt nur am 01.04.03. HiveMail ist eine Softwar ...

admin

Autor : admin
Category: Software & Web-Development

Total Commander 7.50 verfügbar

Das bekannte Dateimanager und FTP-Client Total Commander ist in der Version 7.50 erschienen. ...

admin

Autor : admin
Category: Miscellaneous

Firefox 3.5 Preview richtet sich an Entwickler

Mozilla hat die Version FireFox 3.5 als Preview veröffentlicht und richtet sich explizit an Entwickler. ...

admin

Autor : admin
Category: Miscellaneous

PHP 4.3.6 veröffentlicht

Das PHP Development Team ist stolz die neueste PHP Version 4.3.6 veröffentlichen zu können. Eine Reihe von Bugs wird mit dieser Version behoben. Die Änderungen sind hier anzusehen ...

admin

Autor : admin
Category: Software & Web-Development

BGH - Provider haftet nur bei Kenntnis

Webspace-Provider haften nur für Inhalte, die sie kennen. Die Entscheidungsgründe des BGH-Urteils (vom 23. September 2003 - VI ZR 335/02) zur Webspaceprovider-Haftung liegen nun vor. Der Kläger verlangte von einem Domain- und Webspaceprovider immaterielle ...

admin

Autor : admin
Category: Software & Web-Development

Finde den richtigen Job
Düsseldorf, Deutschland

Publish a press release

Share your news and information

Share your news and information with others

You want to inform other users about an interesting IT topic, then sign up now and share it with our PHP community

learn more

Publish a press release