Рекомендация Debian по безопасности

DSA-2185-1 proftpd-dfsg -- переполнение целых чисел

Дата сообщения:
07.03.2011
Затронутые пакеты:
proftpd-dfsg
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2011-1137.
Более подробная информация:

Было обнаружено, что переполнение целых чисел в модуле передачи файлов SFTP в службе ProFTPD может приводить к отказу в обслуживании.

Предыдущий стабильный выпуск (lenny) не подвержен данной уязвимости.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.3.3a-6squeeze1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.3.3d-4.

Рекомендуется обновить пакеты proftpd-dfsg.