FileZilla GnuTLS 多個漏洞
最後更新
2011年01月28日
發佈日期:
2008年05月22日
2856
觀看次數
風險: 中度風險
在 FileZilla 發現多個漏洞,可被遠端攻擊者進行阻斷服務攻擊或危及受影響的系統。
1. 由於處理包含多個 "Client Hello" 訊息的 TLS 封包時,會產生無效指示器 (null pointer) 參考錯誤,未經授權的攻擊者可以利用此漏洞終止受影響的應用程式。
2. 由於處理某些包含伺服器名稱延伸的 "Client Hello" 訊息時,會產生緩衝區滿溢錯誤。未經授權的攻擊者可以利用此漏洞終止受影響的應用程式或執行任意程式碼。
3. 由於處理包含無效記錄長度的已加密 TLS 資料時,"_gnutls_ciphertext2compressed()" [lib/gnutls_cipher.c] 函式會產生錯誤,未經授權的攻擊者可以利用此漏洞終止受影響的應用程式。
影響
- 阻斷服務
- 遠端執行程式碼
受影響之系統或技術
- FileZilla 3.0.10 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 升級至 FileZilla 3.0.10 版本:
http://sourceforge.net/projects/filezilla/
漏洞識別碼
資料來源
相關連結
分享至