<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_1_subsect_10_thread_32614"  />
<title>rulinux.net - Новости - Security - Вышел vsftpd 2.3.4 с устранением DoS-уязвимости </title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Новости - Security - Вышел vsftpd 2.3.4 с устранением DoS-уязвимости </title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Вышел vsftpd 2.3.4 с устранением DoS-уязвимости </title>
<link>https://rulinux.net/message.php?newsid=32614&amp;page=1#84814</link>
<guid>https://rulinux.net/message.php?newsid=32614&amp;page=1#84814</guid>
<pubDate>Wed, 02 Mar 2011 07:24:59 +0300</pubDate>
<description><![CDATA[<p>Выпущен корректирующий релиз надежного, защищенного и высокопроизводительного FTP-сервера vsftpd 2.3.4, который вышел почти сразу после версии 2.3.3 в которой была оперативно исправлена проблема со сборкой. Кроме исправления нескольких незначительных ошибок, в новой версии устранена уязвимость, которая может быть использована злоумышленниками для совершения DoS-атаки через исчерпание ресурсов CPU и достижения лимита на число соединений. Наличие проблемы подтверждено в vsftpd 2.3.2 и более ранних версиях.</p><p> Суть уязвимости связана с особенностями обработки масок, например, выполнив команду вида "STAT {{*},{*}....}" процесс будет выполняться значительное время, нагружая при этом CPU. Отправив на сервер скриптом несколько сотен подобных запросов можно блокировать его работу из-за исчерпания числа запущенных процессов-обработчиков (если не настроен лимит на число соединений с одного IP). Из FTP-серверов, которые используют устаревшие версии vsftpd отмечаются: ftp.gnu.org (2.0.6), ftp.kernel.org (2.2.2), ftpgen.wip4.adobe.com (2.3.2), ftp.oracle.com (2.0.5), ftp.freebsd.org (2.2.0).</p><p> Сайт проекта &nbsp;<a href="http://vsftpd.beasts.org/">http://vsftpd.beasts.org/</a></p><p> Копипаста Opennet.ru</p><br>>>> <a href="http://www.opennet.ru/opennews/art.shtml?num=29757">Подробнее</a>]]></description>
</item>
</channel>
</rss>