Debians sikkerhedsbulletin

DSA-2185-1 proftpd-dfsg -- heltalsoverløb

Rapporteret den:
7. mar 2011
Berørte pakker:
proftpd-dfsg
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2011-1137.
Yderligere oplysninger:

Man opdagede at et heltalsoverløb i SFTP-filoverførselsmodulet i ProFTPD-dæmonen kunne føre til lammelsesangreb (denial of service).

Den gamle stabile distribution (lenny) er ikke påvirket.

I den stabile distribution (squeeze), er dette problem rettet i version 1.3.3a-6squeeze1.

I den ustabile distribution (sid), er dette problem rettet i version 1.3.3d-4.

Vi anbefaler at du opgraderer dine proftpd-dfsg-pakker.