| Title | netkit ftpd の dataconn 関数におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | netkit ftpd (netkit-ftpd) の ftpd.c の dataconn 関数は、導入済みのSSL 対応に特定の変更がされた際、未初期化のファイルストリーム上で fclose を呼び出すため、サービス運用妨害 (デーモンクラッシュ) 状態となるなど、不特定の影響を受ける脆弱性が存在します。 netkit ftp の問題は、CVE-2007-5769 で報告されています。 |
| Possible impacts | 第三者により、FTP over SSL プロトコル動作の特定のタイプを介して、サービス運用妨害 (デーモンクラッシュ) 状態にされるなど、不特定の影響を受ける可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Nov. 15, 2007, midnight |
| Registration Date | Sept. 25, 2012, 4:59 p.m. |
| Last Update | Sept. 25, 2012, 4:59 p.m. |
| CVSS2.0 : 危険 | |
| Score | 9.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| netkit-ftp |
| netkit ftp 0.17 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The dataconn function in ftpd.c in netkit ftpd (netkit-ftpd) 0.17, when certain modifications to support SSL have been introduced, calls fclose on an uninitialized file stream, which allows remote attackers to cause a denial of service (daemon crash) and possibly have unspecified other impact via some types of FTP over SSL protocol behavior, as demonstrated by breaking a passive FTP DATA connection in a way that triggers an error in the server's SSL_accept function. NOTE: the netkit ftp issue is covered by CVE-2007-5769. |
|---|---|
| Summary | La función dataconn en ftpd.c de netkit ftpd (netkit-ftpd) 0.17, al introducir ciertas modificaciones para el soporte SSL, llama a la función fclose sobre un flujo de fichero no inicializado, lo cual permite a atacantes remotos provocar una denegación de servicio (caída del demonio) y posiblemente tener algún otro impacto desconocido mediante ciertos comportamientos de FTP sobre SSL, como ha sido demostrado rompiendo una conexión pasiva FTP DATA de forma que provoca un error en la función SSL_accept del servidor. NOTA: el asunto de netkit ftp está cubierto en CVE-2007-5769. |
| Publication Date | Dec. 7, 2007, 12:46 a.m. |
| Registration Date | Jan. 29, 2021, 2:24 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:netkit-ftp:netkit_ftp:0.17:*:*:*:*:*:*:* | |||||