26 de julio de 2010

ACCESO A INFORMACIÓN PRIVADA DESDE EL SERVIDOR FTP DE “AIX 5.X”

Una vulnerabilidad en el servidor FTP de AIX 5.x en el menejo de los comandos NLST a los que se le pasan parámetros especialmente manipulados podría ser utilizada por un atacante remoto para provocar un volcado del core del proceso FTP accesible por este medio y acceder hashes de contraseñas.


  • Otras versiones podrían verse afectadas.
  • Se ha hecho público un exploit capaz de aprovechar el fallo.
  • No existe parche oficial disponible.
Fuente: Hispasec