製品・ソフトウェアに関する情報
netkit ftpd の dataconn 関数におけるサービス運用妨害 (DoS) の脆弱性
Title netkit ftpd の dataconn 関数におけるサービス運用妨害 (DoS) の脆弱性
Summary

netkit ftpd (netkit-ftpd) の ftpd.c の dataconn 関数は、導入済みのSSL 対応に特定の変更がされた際、未初期化のファイルストリーム上で fclose を呼び出すため、サービス運用妨害 (デーモンクラッシュ) 状態となるなど、不特定の影響を受ける脆弱性が存在します。 netkit ftp の問題は、CVE-2007-5769 で報告されています。

Possible impacts 第三者により、FTP over SSL プロトコル動作の特定のタイプを介して、サービス運用妨害 (デーモンクラッシュ) 状態にされるなど、不特定の影響を受ける可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Nov. 15, 2007, midnight
Registration Date Sept. 25, 2012, 4:59 p.m.
Last Update Sept. 25, 2012, 4:59 p.m.
CVSS2.0 : 危険
Score 9.3
Vector AV:N/AC:M/Au:N/C:C/I:C/A:C
Affected System
netkit-ftp
netkit ftp 0.17
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年09月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-6263
Summary

The dataconn function in ftpd.c in netkit ftpd (netkit-ftpd) 0.17, when certain modifications to support SSL have been introduced, calls fclose on an uninitialized file stream, which allows remote attackers to cause a denial of service (daemon crash) and possibly have unspecified other impact via some types of FTP over SSL protocol behavior, as demonstrated by breaking a passive FTP DATA connection in a way that triggers an error in the server's SSL_accept function. NOTE: the netkit ftp issue is covered by CVE-2007-5769.

Summary

La función dataconn en ftpd.c de netkit ftpd (netkit-ftpd) 0.17, al introducir ciertas modificaciones para el soporte SSL, llama a la función fclose sobre un flujo de fichero no inicializado, lo cual permite a atacantes remotos provocar una denegación de servicio (caída del demonio) y posiblemente tener algún otro impacto desconocido mediante ciertos comportamientos de FTP sobre SSL, como ha sido demostrado rompiendo una conexión pasiva FTP DATA de forma que provoca un error en la función SSL_accept del servidor. NOTA: el asunto de netkit ftp está cubierto en CVE-2007-5769.

Publication Date Dec. 7, 2007, 12:46 a.m.
Registration Date Jan. 29, 2021, 2:24 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:netkit-ftp:netkit_ftp:0.17:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List