На ftp-сървъра ProFTPD опасна уязвимост (), която позволява копиране на файлове в рамките на сървъра без извършване на аутентификация чрез командите „site cpfr“ и „site cpto“. Проблемът нивото на опасност 9.8 от 10, тъй като може да се използва за организиране на отдалечено изпълнение на код при предоставяне на анонимен достъп до FTP.
Уязвимост неправилна проверка на ограниченията за достъп до четене и запис на данни (Limit READ и Limit WRITE) в модула mod_copy, който се прилага по подразбиране и е включен в пакетите proftpd за повечето дистрибуции. Забележително е, че уязвимостта е следствие на непълно отстранена аналогична проблема, през 2015 година, за която сега са идентифицирани нови вектори за атака. Освен това, за проблема е било съобщено на разработчиците още през септември миналата година, но патчът е само преди няколко дни.
Проблемът се проявява включително в последните актуални версии ProFTPd 1.3.6 и 1.3.5d. Поправката е налична под формата на . Като временно решение за защита се препоръчва деактивиране на mod_copy в конфигурацията. Уязвимостта засега е отстранена само в и остава неизправна в , , , , (ProFTPD не се предлага в основния хранилище на RHEL, а пакетът от EPEL-6 не е податлив на проблема, тъй като не включва mod_copy).
Източник: opennet.ru
