Ulf Ha"rnhammar氏はバージョン2.6.9およびそれ以前のバージョンのlftpにバッファ オーバーフローの障害があることを発見しました。攻撃者は、巧妙なディレクトリをウェブ サイト上に作成し、ユーザーがlftpクライアントを使用してそのディレクトリに接続し、それに続いて「ls」や「rels」コマンドを発行した場合、そのユーザーのマシン上で任意のコードを実行できる可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2003-0963と命名されています。
| Red Hat Enterprise Linux AS (v. 2.1) |
|
| SRPMS: |
| lftp-2.4.9-2.src.rpm |
fc135158bb815852827c057342a163ae |
| |
| i386: |
| lftp-2.4.9-2.i386.rpm |
a9e10adf4c53f444ae4c628c082ac45d |
| |
| ia64: |
| lftp-2.4.9-2.ia64.rpm |
429b62e868da2b23d6f55ee9fe922687 |
| |
| Red Hat Enterprise Linux AS (v. 3) |
|
| SRPMS: |
| lftp-2.6.3-5.src.rpm |
0a686af23d52aac9e2a1e6af617a2432 |
| |
| i386: |
| lftp-2.6.3-5.i386.rpm |
84044d6b6aae48fa9b53609d6a3f0804 |
| |
| ia64: |
| lftp-2.6.3-5.ia64.rpm |
a786aa5e9a990bae3b014638152092b9 |
| |
| ppc: |
| lftp-2.6.3-5.ppc.rpm |
07f20ed1cfc38fb80b3efd32a9744b38 |
| |
| s390: |
| lftp-2.6.3-5.s390.rpm |
151670b05e9361d626a9eba3db97387f |
| |
| s390x: |
| lftp-2.6.3-5.s390x.rpm |
120c47e1d5dbf0d3fd9793cc692fccb4 |
| |
| x86_64: |
| lftp-2.6.3-5.x86_64.rpm |
8651f623a7590ae08f3c222c5b311712 |
| |
| Red Hat Enterprise Linux ES (v. 2.1) |
|
| SRPMS: |
| lftp-2.4.9-2.src.rpm |
fc135158bb815852827c057342a163ae |
| |
| i386: |
| lftp-2.4.9-2.i386.rpm |
a9e10adf4c53f444ae4c628c082ac45d |
| |
| Red Hat Enterprise Linux ES (v. 3) |
|
| SRPMS: |
| lftp-2.6.3-5.src.rpm |
0a686af23d52aac9e2a1e6af617a2432 |
| |
| i386: |
| lftp-2.6.3-5.i386.rpm |
84044d6b6aae48fa9b53609d6a3f0804 |
| |
| Red Hat Enterprise Linux WS (v. 2.1) |
|
| SRPMS: |
| lftp-2.4.9-2.src.rpm |
fc135158bb815852827c057342a163ae |
| |
| i386: |
| lftp-2.4.9-2.i386.rpm |
a9e10adf4c53f444ae4c628c082ac45d |
| |
| Red Hat Enterprise Linux WS (v. 3) |
|
| SRPMS: |
| lftp-2.6.3-5.src.rpm |
0a686af23d52aac9e2a1e6af617a2432 |
| |
| i386: |
| lftp-2.6.3-5.i386.rpm |
84044d6b6aae48fa9b53609d6a3f0804 |
| |
| ia64: |
| lftp-2.6.3-5.ia64.rpm |
a786aa5e9a990bae3b014638152092b9 |
| |
| x86_64: |
| lftp-2.6.3-5.x86_64.rpm |
8651f623a7590ae08f3c222c5b311712 |
| |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor |
|
| SRPMS: |
| lftp-2.4.9-2.src.rpm |
fc135158bb815852827c057342a163ae |
| |
| ia64: |
| lftp-2.4.9-2.ia64.rpm |
429b62e868da2b23d6f55ee9fe922687 |
| |
(The unlinked packages above are only available from the Red Hat Network)
|