![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités du
serveur tnftpd
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire avec les droits de l'administrateur root.2 Systèmes affectés
3 RésuméDe multiples vulnérabilités du serveur FTP lukemftpd / tnftpd /ftpd (Heimdal) permettent à un utilisateur d'obtenir les droits de l'administrateur root.4 DescriptionLe serveur lukemftpd / tnftpd /ftpd (Heimdal) est un serveur FTP pour les plates-formes FreeBSD, NetBSD et MacOSX. On le retrouve également dans certaines distributions Linux.Ce serveur n'est pas installé par défaut sur
les plates-formes FreeBSD et NetBSD. Plusieurs vulnérabilités ont été
découvertes sur le serveur FTP lukemftpd / tnftpd / ftpd (Heimdal). Elles
permettent à un utilisateur distant d'exécuter du
code arbitraire avec les privilèges de l'utilisateur
root. Si le serveur est lancé avec l'option "-r", l'attaquant n'obtiendra que les droits d'un utilisateur ftp non privilégié. 5 SolutionSe référer au bulletin de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||