<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>7477</bug_id>
          
          <creation_ts>2005-07-28 11:38:23 +0400</creation_ts>
          <short_desc>2 Format string vulnerabilities in ProFTPd</short_desc>
          <delta_ts>2008-02-15 18:56:36 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>5</classification_id>
          <classification>Archive</classification>
          <product>ALT Linux 2.4</product>
          <component>proftpd</component>
          <version>2.4</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>WORKSFORME</resolution>
          
          
          <bug_file_loc>http://www.securitylab.ru/56190.html</bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P2</priority>
          <bug_severity>major</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Serg Rychka">rsv</reporter>
          <assigned_to name="Kostya Timoshenko">kt</assigned_to>
          <cc>eostapets</cc>
    
    <cc>icesik</cc>
    
    <cc>ldv</cc>
          
          <qa_contact name="Andrey Cherepanov">cas</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>27778</commentid>
    <comment_count>0</comment_count>
    <who name="Serg Rychka">rsv</who>
    <bug_when>2005-07-28 11:38:24 +0400</bug_when>
    <thetext>Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в
обслуживании или выполнить произвольный код на целевой системе.

1. Уязвимость форматной строки обнаружена при отображении сообщения об
отключении, содержащее имя текущей директории. Злоумышленник может создать
специально сформированное имя каталога и вызвать отказ в обслуживании или
выполнить произвольный код на целевой системе. Для удачной эксплуатации имя
директории должно содержать переменные: &quot;%C&quot;, &quot;%R&quot; или &quot;%U&quot;.

2. Уязвимость форматной строки обнаружена в модуле mod_sql при получении
информации из базы данных. Злоумышленник может создать специально сформированные
insert запросы к БД и вызвать отказ в обслуживании или выполнить произвольный
код на целевой системе.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>27944</commentid>
    <comment_count>1</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2005-08-02 13:38:20 +0400</bug_when>
    <thetext>Так... ничего не успеваю.  Можете собрать обновление?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>27981</commentid>
    <comment_count>2</comment_count>
    <who name="Serg Rychka">rsv</who>
    <bug_when>2005-08-03 15:00:36 +0400</bug_when>
    <thetext>Миша, это вы мне?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>27982</commentid>
    <comment_count>3</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2005-08-03 15:08:44 +0400</bug_when>
    <thetext>Угу.

PS 2 icesik: вообще с радостью постараюсь помочь вам заработать участие в
security-team@.  Оно руки с адекватными головами лищними не бывают.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>28265</commentid>
    <comment_count>4</comment_count>
    <who name="Igor Zubkov">icesik</who>
    <bug_when>2005-08-07 00:51:13 +0400</bug_when>
    <thetext>(In reply to comment #3)
&gt; Угу.
&gt; 
&gt; PS 2 icesik: вообще с радостью постараюсь помочь вам заработать участие в
&gt; security-team@.  Оно руки с адекватными головами лищними не бывают.

Ок. Я попробую. Куда мне это залить?

Я так думаю к утру справлюсь...
</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>28267</commentid>
    <comment_count>5</comment_count>
    <who name="Igor Zubkov">icesik</who>
    <bug_when>2005-08-07 03:48:50 +0400</bug_when>
    <thetext>Итак. Я пересобрал rc2 в котором эти ошибки должны быть исправлены (если верить 
файлу NEWS). 
 
Маленький тест пересобранная версия прошла. Я поставил её на свою домашнюю 
машину и зашёл на ftp под локальным пользователем и он показал мне содержимое 
~/. 
 
Patch 7 пришлось немного переделать. Прилагается в аттаче. 
Patch 8 включён в upstream. 
 
Diff на спек прилагается. 
 
Теперь это надо пересобрать под Мастер 2.4. Его у меня под рукой нет. Так что 
ни чем здесь сейчас помочь не могу. Может быть завтра что-то изменится. 
 </thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>28268</commentid>
    <comment_count>6</comment_count>
      <attachid>1033</attachid>
    <who name="Igor Zubkov">icesik</who>
    <bug_when>2005-08-07 03:52:08 +0400</bug_when>
    <thetext>Created attachment 1033
Patch for spec file</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>28269</commentid>
    <comment_count>7</comment_count>
      <attachid>1034</attachid>
    <who name="Igor Zubkov">icesik</who>
    <bug_when>2005-08-07 03:55:42 +0400</bug_when>
    <thetext>Created attachment 1034
refactored patch # 7 for proftpd (correct build with postgresql)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>35149</commentid>
    <comment_count>8</comment_count>
    <who name="Igor Zubkov">icesik</who>
    <bug_when>2006-01-27 15:13:35 +0300</bug_when>
    <thetext>Давным давно fixed... </thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>35150</commentid>
    <comment_count>9</comment_count>
    <who name="Igor Zubkov">icesik</who>
    <bug_when>2006-01-27 15:14:08 +0300</bug_when>
    <thetext>и closed... </thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>35257</commentid>
    <comment_count>10</comment_count>
    <who name="Serg Rychka">rsv</who>
    <bug_when>2006-01-30 10:11:39 +0300</bug_when>
    <thetext>хотя в SA updates 2.4 так и не попало...</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>35300</commentid>
    <comment_count>11</comment_count>
    <who name="Igor Zubkov">icesik</who>
    <bug_when>2006-01-30 19:55:51 +0300</bug_when>
    <thetext>Таки мяу. Переоткрываю. 
 
Кстати, обновление лежит в backports. Его надо только переложить 
в /updates/2.4/. </thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>63446</commentid>
    <comment_count>12</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2008-02-15 18:56:36 +0300</bug_when>
    <thetext>backports/2.4 proftpd-1.3.0rc3-alt0.M24.1

2 ldv: 2 updates? :)</thetext>
  </long_desc>
      
          <attachment
              isobsolete="0"
              ispatch="1"
              isprivate="0"
          >
            <attachid>1033</attachid>
            <date>2005-08-07 03:52:08 +0400</date>
            <delta_ts>2005-08-07 03:52:08 +0400</delta_ts>
            <desc>Patch for spec file</desc>
            <filename>proftpd.spec.diff</filename>
            <type>text/plain</type>
            <size>1265</size>
            <attacher name="Igor Zubkov">icesik</attacher>
            
              <data encoding="base64">LS0tIHByb2Z0cGQuc3BlYy5vcmlnCTIwMDUtMDUtMzAgMDk6NDY6NDMgKzAzMDAKKysrIHByb2Z0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</data>

          </attachment>
          <attachment
              isobsolete="0"
              ispatch="1"
              isprivate="0"
          >
            <attachid>1034</attachid>
            <date>2005-08-07 03:55:42 +0400</date>
            <delta_ts>2005-08-07 03:55:42 +0400</delta_ts>
            <desc>refactored patch # 7 for proftpd (correct build with postgresql)</desc>
            <filename>proftpd-1.3.0rc2-mod_sql_postgres.patch</filename>
            <type>text/plain</type>
            <size>415</size>
            <attacher name="Igor Zubkov">icesik</attacher>
            
              <data encoding="base64">ZGlmZiAtdXJOIHByb2Z0cGQtMS4zLjByYzIub3JpZy9jb250cmliL21vZF9zcWxfcG9zdGdyZXMu
YyBwcm9mdHBkLTEuMy4wcmMyL2NvbnRyaWIvbW9kX3NxbF9wb3N0Z3Jlcy5jCi0tLSBwcm9mdHBk
LTEuMy4wcmMyLm9yaWcvY29udHJpYi9tb2Rfc3FsX3Bvc3RncmVzLmMJMjAwNS0wNC0xMSAyMDow
MjozMyArMDMwMAorKysgcHJvZnRwZC0xLjMuMHJjMi9jb250cmliL21vZF9zcWxfcG9zdGdyZXMu
YwkyMDA1LTA4LTA3IDAxOjMwOjE2ICswMzAwCkBAIC0zOCw3ICszOCw3IEBACiAKICNkZWZpbmUg
X1BPU1RHUkVTX1BPUlQgIjU0MzIiCiAKLSNpbmNsdWRlIDxsaWJwcS1mZS5oPgorI2luY2x1ZGUg
PHBnc3FsL2xpYnBxLWZlLmg+CiAjaW5jbHVkZSAiY29uZi5oIgogI2luY2x1ZGUgIi4uL2NvbnRy
aWIvbW9kX3NxbC5oIgogCg==
</data>

          </attachment>
      

    </bug>

</bugzilla>