int(2645)

Boletines de Vulnerabilidades


Desbordamiento de búfer en WFTPD

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Principiante
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado WFTPD Pro Server 3.x
WFTPD Server 3.x

Descripción

Existe una vulnerabilidad en WFTPD. La vulnerabilidad consiste en un desbordamiento de búfer debido a una comprobación errónea de los nombres de directorio. Un usuario malicioso podría ejecutar código arbitrario en el caso de explotar la vulnerabilidad. En la actualidad existe un exploit disponible.

Solución



Actualmente no existe ningún parche disponible.
WFTPD: Edite el archivo WFTPD. INI el cual normalmente se encuentra en C:\WINDOWS\WFTPD.INI y busque la sección "[Server]". Añada la línea siguiente: "GFPNMethod=0". Reinicie la aplicación.
WFTPD Pro: Edite el registro (mediante la aplicación regedir, por ejemplo). Navegue hasta HKEY_LOCAL_MACHINE \ Software \ Texas Imperial Software \ WFTPDPro \ Servers. Para cada uno de los servidores listados , cree una entrada con ese nombre y añada un nuevo valor DWORD llamado "GFPNMethod" configurándolo con el valor 0.

Identificadores estándar

Propiedad Valor
CVE CVE-2006-4318
BID

Recursos adicionales

WFTPD security advisory
http://www.wftpd.com/bug_gpf.htm#GPF20060721

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-08-25

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT