erlug
[Top] [All Lists]

Re: [Erlug] wu-ftp heap corruption, in orecchio

To: erlug@xxxxxxxxxxxxxx
Subject: Re: [Erlug] wu-ftp heap corruption, in orecchio
From: Massimiliano Max Negro Masserelli <negro@xxxxxxxxxx>
Date: Thu, 29 Nov 2001 09:53:45 +0100
On Wed, Nov 28, 2001 at 06:34:35PM -0800, Nando Santagata wrote:

> >     questa volta RH l'ha fatta fuori dal vaso.
> Nell'elenco c'era anche la Debian (e anche altre distro se e` per
> questo...).

Non e` l'elenco il problema (cito dall'advisory):
"
 This vulnerability was initially scheduled for public release on
  December 3, 2001.  Red Hat pre-emptively released an advisory on
  November 27, 2001.  As a result, other vendors may not yet have fixes
  available.
"

> Il problema comunque non e` della RH, ma del wu-ftp.

Si`, infatti. Resta che, maledizione, un server ftp piccolino, senza pretese,
senza tutti 'sti cazzo di bug proprio non esce eh? Si`, lo so, c'e` proftpd,
ma anche quello ha una storia ben costellata di remote root exploit... Mah.

Ciao.
--
Max Negro



<Prev in Thread] Current Thread [Next in Thread>