Esiste un problema di buffer overflow nel server ftp ProFTPD. Questo software
e' presente nel CD Powertools di Linux RedHat ma non e' installato di default.
2) Piattaforme interessate
Professional FTP ProFTPD versioni precedenti alla 1.2.0pre4.
3) Impatto
Utenti locali e remoti possono acquisire privilegi di root.
4) Soluzioni
Effettuare un upgrade alla versione 1.2.0pre4. RedHat ha rilasciato una patch
per RedHat 6.0.
Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT