Boletines de Vulnerabilidades |
Desbordamiento de búfer en WFTPD |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Principiante |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado |
WFTPD Pro Server 3.x WFTPD Server 3.x |
Descripción |
|
Existe una vulnerabilidad en WFTPD. La vulnerabilidad consiste en un desbordamiento de búfer debido a una comprobación errónea de los nombres de directorio. Un usuario malicioso podría ejecutar código arbitrario en el caso de explotar la vulnerabilidad. En la actualidad existe un exploit disponible. | |
Solución |
|
Actualmente no existe ningún parche disponible. WFTPD: Edite el archivo WFTPD. INI el cual normalmente se encuentra en C:\WINDOWS\WFTPD.INI y busque la sección "[Server]". Añada la línea siguiente: "GFPNMethod=0". Reinicie la aplicación. WFTPD Pro: Edite el registro (mediante la aplicación regedir, por ejemplo). Navegue hasta HKEY_LOCAL_MACHINE \ Software \ Texas Imperial Software \ WFTPDPro \ Servers. Para cada uno de los servidores listados , cree una entrada con ese nombre y añada un nuevo valor DWORD llamado "GFPNMethod" configurándolo con el valor 0. |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2006-4318 |
BID | |
Recursos adicionales |
|
WFTPD security advisory http://www.wftpd.com/bug_gpf.htm#GPF20060721 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2006-08-25 |