CNNVD-ID编号 | CNNVD-202002-1237 |
CVE编号 | CVE-2020-9274 |
发布时间 | 2020-02-26 |
更新时间 | 2020-09-23 |
漏洞类型 | 缓冲区错误 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | N/A |
Pure-FTPd是一款FTP(文件传输协议)服务器。
Pure-FTPd 1.0.49版本中的diraliases.c文件的‘init_aliases’函数存在缓冲区错误漏洞。远程攻击者可通过发送特制请求利用该漏洞导致应用程序崩溃。
目前厂商已发布升级了Pure-FTPd 缓冲区错误漏洞的补丁,Pure-FTPd 缓冲区错误漏洞的补丁获取链接:
https://www.pureftpd.org/project/pure-ftpd/news/
来源:FEDORA
来源:GENTOO
来源:MISC
来源:FEDORA
来源:UBUNTU
来源:MISC
链接:https://github.com/jedisct1/pure-ftpd/commit/8d0d42542e2cb7a56d645fbe4d0ef436e38bcefa
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2020/02/msg00029.html
来源:FEDORA
来源:www.auscert.org.au
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Pure-FTPd-out-of-bounds-memory-reading-via-init-aliases-31700
来源:nvd.nist.gov
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/156917/Gentoo-Linux-Security-Advisory-202003-54.html
暂无