Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-02016

CVSS: 10
08.11.2006

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Множественные уязвимости пакета proftpd-common операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.11.2006
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.1:
ppc:
proftpd - 1.2.10-15sarge3
proftpd-common - 1.2.10-15sarge3
proftpd-ldap - 1.2.10-15sarge3
proftpd-mysql - 1.2.10-15sarge3
proftpd-pgsql - 1.2.10-15sarge3
s390x:
proftpd - 1.2.10-15sarge3
proftpd-common - 1.2.10-15sarge3
proftpd-ldap - 1.2.10-15sarge3
proftpd-mysql - 1.2.10-15sarge3
proftpd-pgsql - 1.2.10-15sarge3
m68k:
proftpd - 1.2.10-15sarge3
proftpd-common - 1.2.10-15sarge3
proftpd-ldap - 1.2.10-15sarge3
proftpd-mysql - 1.2.10-15sarge3
proftpd-pgsql - 1.2.10-15sarge3
i686:
proftpd - 1.2.10-15sarge3
proftpd-common - 1.2.10-15sarge3
proftpd-ldap - 1.2.10-15sarge3
proftpd-mysql - 1.2.10-15sarge3
proftpd-pgsql - 1.2.10-15sarge3
hppa:
proftpd - 1.2.10-15sarge3
proftpd-common - 1.2.10-15sarge3
proftpd-ldap - 1.2.10-15sarge3
proftpd-mysql - 1.2.10-15sarge3
proftpd-pgsql - 1.2.10-15sarge3
sparc:
proftpd - 1.2.10-15sarge3
proftpd-common - 1.2.10-15sarge3
proftpd-ldap - 1.2.10-15sarge3
proftpd-mysql - 1.2.10-15sarge3
proftpd-pgsql - 1.2.10-15sarge3
x86-64:
proftpd - 1.2.10-15sarge3
proftpd-common - 1.2.10-15sarge3
proftpd-ldap - 1.2.10-15sarge3
proftpd-mysql - 1.2.10-15sarge3
proftpd-pgsql - 1.2.10-15sarge3
alpha:
proftpd - 1.2.10-15sarge3
proftpd-common - 1.2.10-15sarge3
proftpd-ldap - 1.2.10-15sarge3
proftpd-mysql - 1.2.10-15sarge3
proftpd-pgsql - 1.2.10-15sarge3
ia64:
proftpd - 1.2.10-15sarge3
proftpd-common - 1.2.10-15sarge3
proftpd-ldap - 1.2.10-15sarge3
proftpd-mysql - 1.2.10-15sarge3
proftpd-pgsql - 1.2.10-15sarge3
mips:
proftpd - 1.2.10-15sarge3
proftpd-common - 1.2.10-15sarge3
proftpd-ldap - 1.2.10-15sarge3
proftpd-mysql - 1.2.10-15sarge3
proftpd-pgsql - 1.2.10-15sarge3
noarch:
proftpd-doc - 1.2.10-15sarge3
mipsel:
proftpd - 1.2.10-15sarge3
proftpd-common - 1.2.10-15sarge3
proftpd-ldap - 1.2.10-15sarge3
proftpd-mysql - 1.2.10-15sarge3
proftpd-pgsql - 1.2.10-15sarge3
arm:
proftpd - 1.2.10-15sarge3
proftpd-common - 1.2.10-15sarge3
proftpd-ldap - 1.2.10-15sarge3
proftpd-mysql - 1.2.10-15sarge3
proftpd-pgsql - 1.2.10-15sarge3

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2006-5815 Stack-based buffer overflow in the sreplace function in ProFTPD 1.3.0 and earlier allows remote attackers, probably authentic...
CVE-2006-6170 Buffer overflow in the tls_x509_name_oneline function in the mod_tls module, as used in ProFTPD 1.3.0a and earlier, and possi...
CVE-2006-6171 ProFTPD 1.3.0a and earlier does not properly set the buffer size limit when CommandBufferSize is specified in the configurati...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2006-5815 CVE-2006-6170 CVE-2006-6171 DSA-1222 ID:1401136
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
Версия ПО:
  • до 3.1 (Debian GNU/Linux)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.