På grund af tekniske problemer manglende gårsdagens opdatering af proftpd en opbygning til amd64-arkitekturen, hvilket nu er tilgængelig. Til reference er herunder den oprindelige bulletins tekst:
Flere fjernudnytbare sårbarheder er opdaget i ftp-dæmonen proftpd, hvilket kunne føre til udførelse af vilkårlig kode eller lammelsesangreb (denial of service). Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
- CVE-2006-5815
Man har opdaget at et bufferoverløb i funktionen
sreplace()kunne føre til lammelsesangreb og muligvis udførelse af vilkårlig kode.- CVE-2006-6170
Man har opdaget at et bufferoverløb i addon-modulet mod_tls kunne føre til udførelse af vilkårlig kode.
- CVE-2006-6171
Man har opdaget at utilstrækkelig validering af ftp-kommandobufferens størrelsesgrænser kunne føre til lammelsesangreb. På grund af uklare oplysninger blev dette problem allerede rettet i DSA-1218 som CVE-2006-5815.
I den stabile distribution (sarge) er disse problemer rettet i version 1.2.10-15sarge3.
I den ustabile distribution (sid) er disse problemer rettet i version 1.3.0-16 af pakken proftpd-dfsg.
Vi anbefaler at du opgraderer din proftpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.