ProFTPdにバッファオーバーフローの脆弱性
11月27日付けでFTPサーバソフトであるProFTPDに1.3.0aが出ましたのでアップデートしました。
CVE-2006-581に詳細が上がっているものに対しての修正で、コマンドバッファにチェック漏れがあり、リモートからのDoS攻撃(第三者に任意のコマンドを実行とも)が可能とされているものです。1.3.0に固有のようです(1.3.0以降と書かれていますが、1.3.0aで修正されているため)が、デストリビューションのを使用している場合は1.2.10でも内在している可能性があります。