Mandrake Linux 安全性公告:wu-ftpd (MDKSA-2000:014)

high Nessus Plugin ID 61812

概要

遠端 Mandrake Linux 主機缺少一個安全性更新。

說明

Wu-ftpd 容易遭受 SITE EXEC 實作中一個非常嚴重的遠端攻擊。由於使用者輸入會直接傳送至 *printf 函式的格式字串,因此可能覆寫堆疊上的重要資料,例如傳回位址。此命令執行完成後,函式會進入遭覆寫之 eip 指向的 shellcode,並以 root 執行任意命令。若以類似於緩衝區溢位的方式惡意利用該弱點,就會變成所謂的輸入驗證問題。匿名 fitp 可遭到惡意利用這點則使受影響情況更為嚴重,因為攻擊者可能匿名來自網際網路上任何位置。

此更新可修正涉及 setproctitle() 中遺漏字元格式引數的 setproctitle() 弱點,該呼叫可設定用於顯示處理程序識別碼資訊的字串。

解決方案

更新受影響的 wu-ftpd 套件。

Plugin 詳細資訊

嚴重性: High

ID: 61812

檔案名稱: mandrake_MDKSA-2000-014.nasl

版本: 1.8

類型: local

已發布: 2012/9/6

已更新: 2021/1/6

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:mandriva:linux:wu-ftpd, cpe:/o:mandrakesoft:mandrake_linux:6.0, cpe:/o:mandrakesoft:mandrake_linux:6.1, cpe:/o:mandrakesoft:mandrake_linux:7.0, cpe:/o:mandrakesoft:mandrake_linux:7.1

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

修補程式發佈日期: 2000/7/2

參考資訊

CERT-CC: CA-2000-13

MDKSA: 2000:014