Уязвимость CVE-2013-4359: Информация

Описание

Integer overflow in kbdint.c in mod_sftp in ProFTPD 1.3.4d and 1.3.5r3 allows remote attackers to cause a denial of service (memory consumption) via a large response count value in an authentication request, which triggers a large memory allocation.

Важность: MEDIUM (5,0)

Опубликовано: 1 октября 2013 г.
Изменено: 31 декабря 2016 г.
Идентификатор типа ошибки: CWE-189

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
proftpdsisyphus1.3.5-alt2.gita31d0ab1.3.8-alt0.2.ga3489a6c8ALT-PU-2015-1457-1144569Исправлено
proftpdp101.3.5-alt2.gita31d0ab1.3.6-alt0.4.ga73dbfe3bALT-PU-2015-1457-1144569Исправлено
proftpdp91.3.5-alt2.gita31d0ab1.3.6-alt0.4.ga73dbfe3bALT-PU-2015-1457-1144569Исправлено
proftpdc10f11.3.5-alt2.gita31d0ab1.3.6-alt0.4.ga73dbfe3bALT-PU-2015-1457-1144569Исправлено
proftpdc9f21.3.5-alt2.gita31d0ab1.3.8-alt0.2.ga3489a6c8ALT-PU-2015-1457-1144569Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:proftpd:proftpd:1.3.5:rc3:*:*:*:*:*:*

      cpe:2.3:a:proftpd:proftpd:1.3.4:d:*:*:*:*:*:*