Mehrere Bedingungen, unter denen ein Denial of Service entstehen kann,
wurden in wu-ftpd entdeckt, dem beliebten FTP-Daemon. Das Common
Vulnerabilities and Exposures project
identifiziert die folgenden Probleme:
Adam Zabrocki entdeckte eine Bedingung für einen Denial of Service in wu-ftpd, die von einem entfernten Benutzer ausgenutzt werden kann und den Server mittels exzessiven Ressourcenverbrauchs ausbremst.
Georgi Guninski entdeckte, dass /bin/ls innerhalb von wu-ftpd in einer Art und Weise aufgerufen werden kann, die einen enormen Speicherbedarf hat und dadurch den Server ausbremst.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 2.6.2-3woody5 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.6.2-19 behoben.
Wir empfehlen Ihnen, Ihr wu-ftpd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.