Title : Bftpd Packets Processing Remote Denial of Service Vulnerability
VUPEN ID : VUPEN/ADV-2009-3032
CVE ID : GENERIC-MAP-NOMATCH
CWE ID : VUPEN VNS Only
CVSS V2 : VUPEN VNS Only
Rated as : Moderate Risk 
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2009-10-26


세부설명
==========
Bftpd에서 원격 공격자가 서비스 거부 공격을 일으킬 수 있는 취약점이 확인되었다. 이 문제는 기형의 패킷을 처리할 때
불특정 에러가 발생하기 때문이다. 이것은 서비스 거부 상태를 만들어 공격 될 수 있다.
더욱 자세한 정보는 확인되지 않았다.


해결책
==========
Upgrade to Bftpd version 2.6 :
http://bftpd.sourceforge.net/download.html


레퍼런스
==========
http://www.vupen.com/english/advisories/2009/3032
http://bftpd.sourceforge.net/news.html#032130


영향받는 버전
==========
Bftpd versions prior to 2.4

와우해커(WOWHACKER) 시누싱입니다.