На FTP сървъра ProFTPD опасна уязвимост (), която позволява копиране на файлове в рамките на сървъра без аутентификация чрез командите «site cpfr» и «site cpto». Проблемът е с ниво на опасност 9.8 от 10, тъй като може да се използва за организиране на дистанционно изпълнение на код при предоставяне на анонимен достъп до FTP.
Уязвимостта чрез неправилна проверка на ограниченията за четене и запис на данни (Limit READ и Limit WRITE) в модула mod_copy, който е приложен по подразбиране и е включен в пакетите proftpd за повечето дистрибуции. Забележително е, че уязвимостта е следствие от не напълно устранена аналогична проблема, от 2015 година, за която сега са открити нови вектори за атака. Освен това проблемът е бил съобщен на разработчиците още през септември миналата година, но пачът е публикуван само преди няколко дни.
Проблемът се проявява и в последните актуални издания ProFTPd 1.3.6 и 1.3.5d. Корекцията е налична в . Като временно решение за защита се препоръчва деактивирането на mod_copy в конфигурацията. Уязвимостта засега е отстранена само в и остава неоправена в , , , , (ProFTPD не се доставя в основния репозиторий RHEL, а пакетът от EPEL-6 не е засегнат от проблема, тъй като не включва mod_copy).
Източник: opennet.ru
