Proftpd v1.3.5a堆溢出漏洞


Proftpd v1.3.5a堆溢出漏洞


发布日期:2015-11-18
更新日期:2015-11-24

受影响系统:

ProFTPD Project ProFTPD 1.3.5a

描述:


ProFTPD是一个Unix平台上或是类Unix平台上(如Linux, FreeBSD等)的FTP服务器程序。

ProFTPD v1.3.5a在实现上存在由于零长度mallocs分配导致的堆溢出漏洞,成功利用后可覆盖任意内存。

<*来源:Nicholas Lemonias
 
  链接:http://seclists.org/bugtraq/2015/Nov/107
*>

建议:


厂商补丁:

ProFTPD Project
---------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.proftpd.org/

[翻译]CentOS 7.0 上安装ProFTPD 

Linux下ProFTPD安装与配置

Ubuntu 12.04下ProFTPD FTP服务器配置

Ubuntu安装搭建ProFTPD服务器

Linux VPS vsftp/ProFTPD FTP时间差八小时的解决方法

如何在 Fedora 22 上配置 Proftpd 服务器

本文永久更新链接地址

相关内容