ГрамотаИБ ГрамотаИБ

BDU:2016-00938

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) CVSS 10 · AV:N/AC:L/Au:N/C:C/I:C/A:C

Уязвимость FTP-сервера ProFTPd, позволяющая нарушителю повлиять на целостность, доступность и конфиденциальность информации

Соответствие зарубежным идентификаторам

CVE-2016-3125

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля mod_tls FTP-сервера ProFTPd существует из-за неправильной обработки директив TLSDHParamFile. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повлиять на целостность, доступность и конфиденциальность информации

Способ устранения

Обновление FTP-сервера ProFTPd до версии 1.3.5b, 1.3.6rc2 или новее

Сведения записи

Дата публикации: 20.04.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora22s390
Fedora ProjectFedora22ARM
Fedora ProjectFedora22PowerPC
Fedora ProjectFedora22IA-32
Fedora ProjectFedora23ARM
Fedora ProjectFedora23PowerPC
Fedora ProjectFedora23s390
Fedora ProjectFedora23IA-32
Fedora ProjectFedora2332-bit
Fedora ProjectFedora2364-bit
IBM Corp.zSeries.Не указана
Oracle Corp.SunOS.Не указана
Red Hat Inc.Cygwin.Не указана
Silicon Graphics Corp.IRIX.Не указана
The NetBSD ProjectNetBSD.Не указана
The ProFTPD ProjectProFTPDдо 1.3.5bНе указана
The ProFTPD ProjectProFTPDот 1.3.6 до 1.3.6rc2Не указана
The SCO GroupSCO Unix.Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.