Risque
- Déni de service
Systèmes affectés
Toutes les versions de Pure-FTPd antérieures à la version 1.0.19.
Description
Une vulnérabilité dans Pure-FTPd permet à un utilisateur mal intentionné de réaliser un déni de service.
Solution
Mettre à jour Pure-FTPd en version 1.0.19.
Les sources de Pure-FTPd sont disponibles à l'adresse suivante :
ftp://ftp.pureftpd.org/pub/pure-ftpd/releases/
Documentation
- Bulletin de sécurité Gentoo GLSA 200407-04 du 04 juillet 2004 : http://www.gentoo.org/security/en/glsa/glsa-200407-04.xml
- Bulletin de sécurité OpenBSD pour pure-ftpd du 20 juin 2004 : http://www.vuxml.org/openbsd/
- Site Internet de Pure-FTPd : http://www.pureftpd.org/