Рекомендация Debian по безопасности
DSA-3263-1 proftpd-dfsg -- обновление безопасности
- Дата сообщения:
- 19.05.2015
- Затронутые пакеты:
- proftpd-dfsg
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 782781.
В каталоге Mitre CVE: CVE-2015-3306. - Более подробная информация:
-
Вадим Мелихов обнаружил, что в proftpd-dfsg, сервере FTP, модуль mod_copy разрешает неаутентифицированным пользователям копировать файлы внутри сервера и возможно выполнять произвольный код.
В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 1.3.4a-5+deb7u3.
В стабильном выпуске (jessie) эта проблема была исправлена в версии 1.3.5-1.1+deb8u1.
В тестируемом (stretch) и нестабильном (sid) выпусках эта проблема была исправлена в версии 1.3.5-2.
Рекомендуется обновить пакеты proftpd-dfsg.