FreeBSD 9.1 ftpd Remote DOS

Címkék

A FD levlistán jelezte Maksymilian Arciemowicz, hogy a FreeBSD 9.1 ftpd távolról DOS-olható. Az "anonymous"-ként kapcsolódó távoli támadó 100% processzorhasználatot idézhet elő a sebezhető rendszeren. A bejelentő szerint több FreeBSD tükörszerver (ftp.uk.freebsd.org, ftp.ua.freebsd.org, ftp5.freebsd.org, ftp5.us.freebsd.org, ftp10.freebsd.org, ftp3.uk.freebsd.org, ftp7.ua.freebsd.org, ftp2.se.freebsd.org, ftp2.za.FreeBSD.org, ftp2.ru.freebsd.org, ftp2.pl.freebsd.org stb.) is érintett.

A részletek itt olvashatók.

Hozzászólások

Hat ez ciki, ezen nincs mit tagadni (sajnos volt mar ilyen a vilagtortenelemben, hogy vaamit nem jol javitottak).
Ellenben azt nem ertem, mi a francot keresnek a hivatozott level vegen a kovetkezo infok:

"
NetBSD and OpenBSD has fixed this issue in glob(3)/libc (2011) ....
Libc was also vulnerable in Apple and Oracle products. ....
only FreeBSD and GNU glibc are affected.
"

Ez az utolso mondat mit takar? Ha ez a multra vonatkozik, akkor nem igaz, hisz fentebb emlitett 2 masik BSD-t, meg egy Apple/Oracle hibat. Ha a jelenre, akkor meg Linux alatt is van ahol ez jeleneg problemas?