Security Lab

Выполнение произвольного кода в oftpd

Дата публикации:08.07.2005
Всего просмотров:1513
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: oftpd 0.3.7

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

Удаленный пользователь может послать уязвимой службе специально сформированную FTP USER команду, вызвать переполнение буфера и выполнить произвольный код на целевой системе. Пример:

user \0\0\0\0\0\ (much larger string)

URL производителя: www.time-travellers.org/oftpd/

Решение: Способов устранения уязвимости не существует в настоящее время.