vulnérabilité CVE-2011-2523
vsftpd : backdoor de la version 2.3.4
Synthèse de la vulnérabilité
Un backdoor a été ajouté dans le code source de vsftpd 2.3.4.
Produits concernés : vsftpd.
Gravité : 3/4.
Date création : 04/07/2011.
Date révision : 05/07/2011.
Références : BID-48539, CVE-2011-2523, VIGILANCE-VUL-10805.
Description de la vulnérabilité
Le code source du serveur FTP vsftpd est hébergé sur le site vsftpd.beasts.org.
Cependant, entre le 30 juin 2011 et le 3 juillet 2011, un backdoor a été ajouté dans ce code source. Ce backdoor détecte si le nom de login commence par ":)", et ouvre un shell sur le port 6200/tcp.
Un attaquant distant peut donc employer ce backdoor, afin d'accéder au système.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit des
alertes de vulnérabilité informatique. Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités.