RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Red Hat Security Advisory RHSA-2003:245-15

Buffer Overflow no Wu-ftpd

[Red Hat, 31.07.2003, revisão 01]


O CAIS está repassando o alerta divulgado pelo CIAC, N-132: Wu-ftpd Buffer Overflow Vulnerability, tratando de vulnerabilidade de buffer overflow identificada no Washington University FTP daemon (wu-ftpd). A exploração desta vulnerabilidade permite ao atacante a execução de código arbitrário com privilégios do usuário root.

Sistemas Afetados:

Wu-ftp, versão corrente até a 2.6.2

Correções disponíveis:

Foram disponibilizadas correções para o Red Hat e Debian respectivamente em:

https://rhn.redhat.com/errata/RHSA-2003-245.html
http://www.auscert.org.au/render.html?it=3301

Além destes sistemas, outras distribuições do Linux e UNIX podem ser afetadas e portanto, recomenda-se acompanhar os alertas de segurança de cada fabricante.

Maiores informações:

http://www.ciac.org/ciac/bulletins/n-132.shtml
http://isec.pl/vulnerabilities/isec-0011-wu-ftpd.txt
http://www.wuftpd.org/
https://rhn.redhat.com/errata/RHSA-2003-245.html
http://www.auscert.org.au/render.html?it=3300
http://www.auscert.org.au/render.html?it=3301
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0466

Identificador do CVE:

CAN-2003-0466 (http://cve.mitre.org)

O CAIS recomenda aos administradores que mantenham seus sistemas e aplicativos sempre atualizados de acordo com os boletins de segurança e correções disponibilizadas pelos fabricantes.



Centro de Atendimento a Incidentes de Segurança


Referências:

Red Hat Security Advisory RHSA-2003:245-15

RHSA310703.txt download do arquivo

formato: text/plain



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais