blob: d3257f003a82ab87474b2b98605ccdfeba4709c5 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
|
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e"
<define-tag description>Falta sanitização da entrada</define-tag>
<define-tag moreinfo>
<p>Várias condições de negação de serviços foram descobertas no
wu-ftpd, o popular daemon FTP. O Common Vulnerabilities and Exposures
project identificou os seguintes problemas:</p>
<ul>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0256">CAN-2005-0256</a>
<p>Adam Zabrocki descobriu uma condição de negação de serviço
no wu-ftpd que poderia ser explorada por um usuário remoto e
fazer o servidor ficar lento por exaustão dos recursos.</p>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0854">CAN-2003-0854</a>
<p>Georgi Guninski descobriu que /bin/ls pode ser chamado de dentro
do wu-ftpd de um modo que resultaria em grande consumo de memória
e portanto diminuir a velocidade do servidor.</p>
</ul>
<p>Na distribuição estável (woody), estes problemas foram corrigidos
na versão 2.6.2-3woody5.</p>
<p>Na distribuição instável (sid), estes problemas foram corrigidos
na versão 2.6.2-19.</p>
<p>Nós recomendamos que você atualize seu pacote wu-ftpd.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-705.data"
|