Fedora 13:proftpd-1.3.3d-1.fc13 (2011-0613)

medium Nessus 插件 ID 51821

简介

远程 Fedora 主机缺少安全更新。

描述

这是对当前上游维护版本的更新,用于解决可能影响 mod_sql 模块(默认不启用)用户的安全问题。

- 在启用了 mod_sql 模块时 ProFTPD FTP 服务器为特定用户名准备 SQL 查询的方式中发现一个基于堆的缓冲区溢出缺陷。未经认证的远程攻击者可利用此缺陷导致 proftpd 后台程序崩溃,还可以通过认证对话框中提供的特别构建用户名运行“proftpd”的用户的权限执行任意代码。

此更新还可以修复使用压缩时处理 .ftpaccess 文件和处理 SFTP 上传时 CPU 使用率达到峰值的缺陷。

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 proftpd 程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=670170

http://www.nessus.org/u?852284f9

插件详情

严重性: Medium

ID: 51821

文件名: fedora_2011-0613.nasl

版本: 1.14

类型: local

代理: unix

发布时间: 2011/1/31

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:proftpd, cpe:/o:fedoraproject:fedora:13

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2011/1/20

参考资料信息

CVE: CVE-2010-4652

BID: 44933

FEDORA: 2011-0613