漏洞信息详情
netkit-ftp 程序ftp.c getreply重复释放漏洞
- CNNVD编号:CNNVD-200712-063
- 危害等级: 超危
- CVE编号:
CVE-2007-5769
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-12-06
- 威胁类型:
远程
- 更新时间:
2007-12-06
- 厂 商:
netkit-ftp - 漏洞来源:
Venustech AD_LAB r… -
漏洞简介
netkit ftp (netkit-ftp) 0.17 20040614以及以后版本中的ftp.c的getreply函数存在双重释放漏洞,远程FTP服务器可以借助FTP条款行为的一些类型造成拒绝服务(应用程序崩溃)并可能有其它影响 。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Netkit netkit-ftp 0.17
Red Hat netkit-ftp-0.17-sigseg.patch
http://cvs.fedora.redhat.com/viewcvs/rpms/ftp/F-8/netkit-ftp-0.17-sigseg.patch?view=auto
参考网址
来源: MISC
链接:http://bugs.gentoo.org/show_bug.cgi?id=199206
来源: BID
名称: 26764
链接:http://www.securityfocus.com/bid/26764
来源: FULLDISC
名称: 20071207 netkit-ftpd/ftp uninitialized vulnerability
链接:http://marc.info/?l=full-disclosure&m=119704348003382&w=2
来源: cvs.fedora.redhat.com
链接:http://cvs.fedora.redhat.com/viewcvs/rpms/ftp/F-8/netkit-ftp-0.17-sigseg.patch?view=auto
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END