NetBSD-SA2004-009: ftpd távoli root sebezhetőség

Címkék

A NetBSD operációs rendszer ftpd kiszolgálójában olyan hibát találtak, amelyet a rosszindulatú támadó kihasználva távolról root jogokat szerezhet. A hiba alapértelmezett telepítés esetén nem használható ki, mert az 1.5.3-as kiadástól nincs alapértelmezetten engedélyezve az ftpd a NetBSD-ben.

Hozzászólások

uhh és milyen durva hibák... kb. egy netcat kell hozzá és lenyúlható a jelszó állomány :))

Ezt meg nem hagyhatom ki, hogy ne kopizzam ide:

Log Message:

Fixes from (or inspired by) OpenBSD

Ezeknek a hibáknak jórészét már 2001-ben javította [archives.neohapsis.com] az OpenBSD csapat egyik tagja (Todd C. Miller) ;P

Nevetsegesnek tartom ezt ugyanis tudom, hogy a netbsd feljesztok is figyelkik az OpenBSD, FreeBSD CVS logokat. Ez csak az bizonyitja, hogy szarnak a dolgokba.

Eszembe nem jutna default builtin csokker ftpd-t hasznalni, inetd-t plane. A 2.6.8.1 ujabb bugot "szult". Attol meg az ftpd hiba ciki nagyon :-)

Lassan ott tartunk, mint a c****y, aki megtudja, hogy HIV+ lett, igy szol: Mar sajat anyjaban se bizhat az ember?