ProFTPD 竞争条件本地权限提升漏洞

漏洞信息详情

ProFTPD 竞争条件本地权限提升漏洞

漏洞简介

ProFTPD是ProFTPD团队的一套开源的FTP服务器软件。该软件具有可配置性强、安全、稳定等特点。

ProFTPD中存在本地权限提升漏洞。本地攻击者利用该漏洞在受影响计算机上获得提升的权限。ProFTPD 1.3.3版本中存在漏洞,其他版本也可能受到影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.proftpd.org/

参考网址

来源: MLIST

名称: [oss-security] 20130107 Re: CVE Request — proFTPD (X < 1.3.5.rc1): Symlink race condition when applying UserOwner to a newly (ProFTPD) created directory

链接:http://www.openwall.com/lists/oss-security/2013/01/07/3

来源: DEBIAN

名称: DSA-2606

链接:http://www.debian.org/security/2013/dsa-2606

来源: SECUNIA

名称: 51823

链接:http://secunia.com/advisories/51823

来源: proftpd.org

链接:http://proftpd.org/docs/NEWS-1.3.5rc1

来源: bugs.proftpd.org

链接:http://bugs.proftpd.org/show_bug.cgi?id=3841

来源: BID

名称: 57172

链接:http://www.securityfocus.com/bid/57172

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享