Критична уязвимост в ProFTPd

На ftp-сървъра ProFTPD открита е опасна уязвимост (CVE-2019-12815), която позволява копиране на файлове в рамките на сървъра без извършване на аутентификация чрез командите „site cpfr“ и „site cpto“. Проблемът е присвоен нивото на опасност 9.8 от 10, тъй като може да се използва за организиране на отдалечено изпълнение на код при предоставяне на анонимен достъп до FTP.

Уязвимост беше причинена неправилна проверка на ограниченията за достъп до четене и запис на данни (Limit READ и Limit WRITE) в модула mod_copy, който се прилага по подразбиране и е включен в пакетите proftpd за повечето дистрибуции. Забележително е, че уязвимостта е следствие на непълно отстранена аналогична проблема, откритата през 2015 година, за която сега са идентифицирани нови вектори за атака. Освен това, за проблема е било съобщено на разработчиците още през септември миналата година, но патчът е е подготвен само преди няколко дни.

Проблемът се проявява включително в последните актуални версии ProFTPd 1.3.6 и 1.3.5d. Поправката е налична под формата на пач. Като временно решение за защита се препоръчва деактивиране на mod_copy в конфигурацията. Уязвимостта засега е отстранена само в Fedora и остава неизправна в Debian, SUSE/openSUSE, Ubuntu, FreeBSD, EPEL-7 (ProFTPD не се предлага в основния хранилище на RHEL, а пакетът от EPEL-6 не е податлив на проблема, тъй като не включва mod_copy).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster