wuftpd: távoli root sebezhetőség

Címkék

Amint azt a mai DSA-ban is olvashattuk, olyan távolról kihasznáható hibát tartalmaz a wu-ftpd (Washington University FTPD), amelyet kihasználva a rosszindulatú támadó root fiókhoz juthat a rendszeren. Mivel a hiba nem Debian specifikus, más operációs rendszerek terjesztéseiben is felbukkanhat.


A FreeBSD-ben (FreeBSD Ports Collection) tegnap frissült a ports/ftp/wu-ftpd*, ezért érdemes itt is egy portupgrade-t csinálni. A hibát valószínűleg csak hétfőn adják ki (FreeBSD Security Notice), de nem volna jó, ha a hétvégét ilyen hibával valaki megkozkáztatná túlélni.A frissítéshez olvasd el a FreeBSD Handbook idevágó részét (A.5 Using CVSup), vagy olvasd el az általam készített FreeBSD - hogyan frissítsük rendszerünket (cvsup) mini-howto-t.

FeeBSD security lista thread itt kezdődik.



Más rendszert használók is nézzenek utána a saját terjesztésükben a elérhető wu-ftpd csomagoknak!