GLSA 200407-04: Pure-FTPd: Potential DoS when maximum connections is reached
Опасность: | средняя |
Заголовок: | Pure-FTPd: Potential DoS when maximum connections is reached |
Дата: | 04.07.2004 |
Ошибки: |
|
ID: | 200407-04 |
Сводка
Pure-FTPd contains a bug potentially allowing a Denial of Service attack when the maximum number of connections is reached.Назначение
Pure-FTPd is a fast, production-quality and standards-compliant FTP server.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
net-ftp/pure-ftpd | <= 1.0.18 | >= 1.0.18-r1 | All supported architectures |
Описание
Pure-FTPd contains a bug in the accept_client function handling the setup of new connections.
Воздействие
When the maximum number of connections is reached an attacker could exploit this vulnerability to perform a Denial of Service attack.
Обход
There is no known workaround at this time. All users are encouraged to upgrade to the latest available version.
Решение
All Pure-FTPd users should upgrade to the latest stable version:
# emerge sync # emerge -pv ">=net-ftp/pure-ftpd-1.0.18-r1" # emerge ">=net-ftp/pure-ftpd-1.0.18-r1"
Ссылки
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.