您所在的位置:网络安全 > 漏洞补丁 > Vsftpd Listener远程拒绝服务漏洞

Vsftpd Listener远程拒绝服务漏洞

2005-08-10 10:35 51CTO.COM 我要评论(0) 字号:T | T
一键收藏,随时查看,分享好友!

异常处理错误##拒绝服务攻击##及时修补

AD:


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

远程拒绝服务漏洞

攻击类型:

远程攻击

发布日期:

2004-05-21

更新日期:

2004-05-26

受影响系统:

Vsftpd Vsftpd 1.2.1

安全系统:

Vsftpd Vsftpd 1.2.2

漏洞报告人:

Olivier Baudron

漏洞描述:

BUGTRAQ  ID: 10394
vsftpd是一款安全加强的FTP服务程序。
vsftpd部分处理连接的代码存在问题,远程攻击者可以利用这个漏洞对FTP服务程序进行拒绝服务攻击。
Vsftpd's listener进程在连接处理代码中不正确调用非重入函数,可导致进程变的不稳定,而导致拒绝服务攻击。

测试方法:

解决方法:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Vsftpd Upgrade vsftpd-1.2.2.tar.gz
ftp://vsftpd.beasts.org/users/cevans/vsftpd-1.2.2.tar.gz



分享到:

网友评论TOP5

查看所有评论(

提交评论

  1. 安全团队数据库管理员通力协作?
  2. Wi-Fi提示 十一项错误与正确措施

文章排行

本月本周24小时

热点专题

更多>>

读书

网管员必读—网络应用
本书是一本介绍当前主流计算机网络应用技术的工具图书,全面总结了当前最主流、最基础的计算机网络应用,包括局域网和互联网应用

51CTO旗下网站

领先的IT技术网站 51CTO 领先的中文存储媒体 WatchStor 中国首个CIO网站 CIOage 中国首家数字医疗网站 HC3i 移动互联网生活门户 灵客风LinkPhone