积极预防 及时发现
快速响应 力保恢复
GFTP格式化字符串漏洞导致FTP服务器在客户端上执行任意代码
发布时间:2001-04-27 信息来源:管理员

涉及程序: GFTP 详细: GFTP 是 X Window 下的一个多线程 FTP 客户端工具,与 Microsoft Windows 下运行的 CuteFTP 等 FTP 工具极为类似。读者可到 http://gftp.seul.org/ 处下载它。RED HAT 今天发布安全公告,指出它存在格式化字符串漏洞,并建议用户升级到最新版本的 GFTP。利用此漏洞,FTP 服务器可在 GFTP 客户端上执行任意代码。 受影响版本: gftp 2.0.8 之前版本 受影响平台: Red Hat Linux 6.2 - alpha, i386, sparc Red Hat Linux 7.0 - alpha, i386 Red Hat Linux 7.1 - i386 解决方案: 1) 请参考下列任一方法升级该软件包: rpm -Fvh up2date 2) 请用户到下面地址下载最新版本的 GFTP: Red Hat Linux 6.2: SRPMS: ftp://updates.redhat.com/6.2/en/os/SRPMS/gftp-2.0.8-1.src.rpm alpha: ftp://updates.redhat.com/6.2/en/os/alpha/gftp-2.0.8-1.alpha.rpm i386: ftp://updates.redhat.com/6.2/en/os/i386/gftp-2.0.8-1.i386.rpm sparc: ftp://updates.redhat.com/6.2/en/os/sparc/gftp-2.0.8-1.sparc.rpm Red Hat Linux 7.0: SRPMS: ftp://updates.redhat.com/7.0/en/os/alpha/gftp-2.0.8-1.alpha.rpm i386: ftp://updates.redhat.com/7.0/en/os/i386/gftp-2.0.8-1.i386.rpm Red Hat Linux 7.1: SRPMS: ftp://updates.redhat.com/7.1/en/os/SRPMS/gftp-2.0.8-1.src.rpm i386: ftp://updates.redhat.com/7.1/en/os/i386/gftp-2.0.8-1.i386.rpm