首页 网络安全 安全学院 查看内容

Wu-ftpd服务器程序存在文件扩展远程拒绝服务漏洞

2009-2-4 09:58 806 0

摘要: 受影响系统: WU-FTPD WU-FTPD 2.6.2WU-FTPD WU-FTPD 2.6.1 详细描述: Wu-ftpd是一个基于BSD ftpd的FTP服务器程序,由华盛顿大学维护。 ...
关键词: FTPD 函数 攻击者 字符 WU 华盛顿大学 大量 fnmatch 程序 递归

受影响系统: WU-FTPD WU-FTPD 2.6.2WU-FTPD WU-FTPD 2.6.1 详细描述: Wu-ftpd是一个基于BSD ftpd的FTP服务器程序,由华盛顿大学维护。 Wu-ftpd包含的wu_fnmatch.c文件中的wu_fnmatch()函数存在一个安全问题,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击。 问题存在于wu_fnmatch()函数处理一个包含'*'字符的“文件扩展”模式,提供包含'*'字符的输入,函数对一小段子字符串进行递归调用,通过提供包含大量'*'字符的字符串,系统就会消耗大量CPU时间来返回结果。 在用户登录到ftpd后,攻击者可以发送简单的命令导致程序使用大量CPU时间。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部