PT-2015-7946 · Proftpd · Proftpd

Publicado

2015-12-24

·

Atualizado

2015-12-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions proftpd (affected versions not specified)
Description The issue arises from the mod sftp module in proftpd, which lacks bounds or length limitations when reading SFTP extension key/value data from the network. This allows a malicious attacker to potentially cause excessive resource usage or crash the FTP daemon by encoding large values. The problem is related to how SSH encodes strings for network transport, using a 32-bit length followed by the bytes.
Recommendations At the moment, there is no information about a newer version that contains a fix for this vulnerability.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

MGASA-2015-0485

Produtos afetados

Proftpd