Рекомендация Debian по безопасности

DSA-3263-1 proftpd-dfsg -- обновление безопасности

Дата сообщения:
19.05.2015
Затронутые пакеты:
proftpd-dfsg
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 782781.
В каталоге Mitre CVE: CVE-2015-3306.
Более подробная информация:

Вадим Мелихов обнаружил, что в proftpd-dfsg, сервере FTP, модуль mod_copy разрешает неаутентифицированным пользователям копировать файлы внутри сервера и возможно выполнять произвольный код.

В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 1.3.4a-5+deb7u3.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 1.3.5-1.1+deb8u1.

В тестируемом (stretch) и нестабильном (sid) выпусках эта проблема была исправлена в версии 1.3.5-2.

Рекомендуется обновить пакеты proftpd-dfsg.