BDU:2016-00938

Oracle Corp., Silicon Graphics Corp., The NetBSD Project, Fedora Project, Red Hat Inc., The SCO Grou NetBSD, ProFTPD, SCO Unix, zSeries, Cygwin, SunOS, IRIX, Fedora

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2016-04-05

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Строка: AV:N/AC:L/Au:N/C:C/I:C/A:C
Официальное описание

Уязвимость модуля mod_tls FTP-сервера ProFTPd существует из-за неправильной обработки директив TLSDHParamFile. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повлиять на целостность, доступность и конфиденциальность информации

Технический анализ и план устранения

Рекомендация ФСТЭК

Обновление FTP-сервера ProFTPd до версии 1.3.5b, 1.3.6rc2 или новее

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!