« 最近はまっているもの | メイン | ProFTPDの脆弱性について(続報) »

ProFTPdにバッファオーバーフローの脆弱性

11月27日付けでFTPサーバソフトであるProFTPDに1.3.0aが出ましたのでアップデートしました。

CVE-2006-581に詳細が上がっているものに対しての修正で、コマンドバッファにチェック漏れがあり、リモートからのDoS攻撃(第三者に任意のコマンドを実行とも)が可能とされているものです。1.3.0に固有のようです(1.3.0以降と書かれていますが、1.3.0aで修正されているため)が、デストリビューションのを使用している場合は1.2.10でも内在している可能性があります。