int(2645)

Vulnerability Bulletins


Desbordamiento de búfer en WFTPD

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software WFTPD Pro Server 3.x
WFTPD Server 3.x

Description

Existe una vulnerabilidad en WFTPD. La vulnerabilidad consiste en un desbordamiento de búfer debido a una comprobación errónea de los nombres de directorio. Un usuario malicioso podría ejecutar código arbitrario en el caso de explotar la vulnerabilidad. En la actualidad existe un exploit disponible.

Solution



Actualmente no existe ningún parche disponible.
WFTPD: Edite el archivo WFTPD. INI el cual normalmente se encuentra en C:\WINDOWS\WFTPD.INI y busque la sección "[Server]". Añada la línea siguiente: "GFPNMethod=0". Reinicie la aplicación.
WFTPD Pro: Edite el registro (mediante la aplicación regedir, por ejemplo). Navegue hasta HKEY_LOCAL_MACHINE \ Software \ Texas Imperial Software \ WFTPDPro \ Servers. Para cada uno de los servidores listados , cree una entrada con ese nombre y añada un nuevo valor DWORD llamado "GFPNMethod" configurándolo con el valor 0.

Standar resources

Property Value
CVE CVE-2006-4318
BID

Other resources

WFTPD security advisory
http://www.wftpd.com/bug_gpf.htm#GPF20060721

Version history

Version Comments Date
1.0 Aviso emitido 2006-08-25
Ministerio de Defensa
CNI
CCN
CCN-CERT