int(4022)

Vulnerability Bulletins


Denegación de servicio en vsftpd

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software vsftpd 2.0.5

Description

Se ha descubierto una vulnerabilidad en el demonio vsftpd 2.0.5. La vulnerabilidad reside en un error al manejar la memoria cuando la opción "deny_file" está activada en el fichero "vsftpd.conf".

Un atacante remoto conectado al servicio FTP podría causar una denegación de servicio mediante una gran cantidad de comandos CWD.

Solution



Actualización de software

Red Hat (RHSA-2008:0295-14)
RHEL Desktop Workstation (v. 5 cliente)
Red Hat Enterprise Linux (v. 5 servidor)
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2007-5962
BID 29322

Other resources

Red Hat Security Advisory (RHSA-2008:0295-14)
https://rhn.redhat.com/errata/RHSA-2008-0295.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-05-26
Ministerio de Defensa
CNI
CCN
CCN-CERT