安全研究

安全漏洞
vsftpd安全限制绕过漏洞(CVE-2015-1419)

发布日期:2015-01-29
更新日期:2015-02-04

受影响系统:
Vsftpd Vsftpd 3.0.2
描述:
BUGTRAQ  ID: 72451
CVE(CAN) ID: CVE-2015-1419

vsftpd是Very Secure FTP daemon的缩写,是UNIX类平台上安全的FTP服务器。

vsftpd 3.0.2及其他版本没有正确限制对"deny_file"选项(/etc/vsftpd.conf)内指定文件的访问权,在实现存在安全限制绕过漏洞,攻击者可利用此漏洞绕过某些安全限制,执行未授权操作。

<*来源:IBM (ncsupp@ca.ibm.com
  
  链接:http://secunia.com/advisories/62415
*>

建议:
厂商补丁:

Vsftpd
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:


openSUSE-SU-2015:0079-1:
http://lists.opensuse.org/opensuse-updates/2015-01/msg00041.html

SUSE-SU-2015:0136-1:
http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00023.html

Novell:
https://bugzilla.novell.com/show_bug.cgi?id=915522

浏览次数:5917
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障