Vulnerability Bulletins |
Desbordamiento de búfer en WFTPD |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Principiante |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software |
WFTPD Pro Server 3.x WFTPD Server 3.x |
Description |
|
Existe una vulnerabilidad en WFTPD. La vulnerabilidad consiste en un desbordamiento de búfer debido a una comprobación errónea de los nombres de directorio. Un usuario malicioso podría ejecutar código arbitrario en el caso de explotar la vulnerabilidad. En la actualidad existe un exploit disponible. | |
Solution |
|
Actualmente no existe ningún parche disponible. WFTPD: Edite el archivo WFTPD. INI el cual normalmente se encuentra en C:\WINDOWS\WFTPD.INI y busque la sección "[Server]". Añada la línea siguiente: "GFPNMethod=0". Reinicie la aplicación. WFTPD Pro: Edite el registro (mediante la aplicación regedir, por ejemplo). Navegue hasta HKEY_LOCAL_MACHINE \ Software \ Texas Imperial Software \ WFTPDPro \ Servers. Para cada uno de los servidores listados , cree una entrada con ese nombre y añada un nuevo valor DWORD llamado "GFPNMethod" configurándolo con el valor 0. |
|
Standar resources |
|
Property | Value |
CVE | CVE-2006-4318 |
BID | |
Other resources |
|
WFTPD security advisory http://www.wftpd.com/bug_gpf.htm#GPF20060721 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2006-08-25 |