Security Lab

Переполнение буфера в Frox

Дата публикации:03.12.2001
Всего просмотров:962
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Frox - свободно доступный пакет программ FTP прокси-сервера.
Frox уязвим к переполнению буфера. Если допускается опция кэширования, файл, загруженный от длинного пути, может переполнять подпрограмму, которая записывает информацию файла заголовка. Это делает возможным злонамеренным ftp сервером, получить местный доступ на системе, выполняющей уязвимое программное обеспечение.
Уязвимость найдена в frox 0.6.0-0.6.6.
 

Ссылки: http://www.hollo.org/frox/download/frox-0.6.7.tar.gz