Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Serv-U FTP Server versions 6.3.0.0 et antérieures.

Résumé

Une vulnérabilité permettant de procéder à une prise de contrôle à distance a été identifiée dans le serveur FTP Serv-U.

Description

Le serveur FTP Serv-U s'appuie sur une version d'OpenSSL vulnérable. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné afin de causer un déni de service et/ou d'exécuter du code arbitraire à distance permettant de prendre le contrôle de la machine vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation