Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Serv-U FTP Server versions 6.3.0.0 et antérieures.
Résumé
Une vulnérabilité permettant de procéder à une prise de contrôle à distance a été identifiée dans le serveur FTP Serv-U.
Description
Le serveur FTP Serv-U s'appuie sur une version d'OpenSSL vulnérable. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné afin de causer un déni de service et/ou d'exécuter du code arbitraire à distance permettant de prendre le contrôle de la machine vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité du 05 octobre 2006 : http://www.serv-u.com/releasenotes/
- Site de l'éditeur : http://www.serv-u.com/