Vulnerabilidad crítica en ProFTPd

En el servidor ftp ProFTPD se ha detectado se ha encontrado una vulnerabilidad crítica (CVE-2019-12815), que permite copiar archivos dentro del servidor sin necesidad de autenticación mediante los comandos «site cpfr» y «site cpto». La problema asignado tiene un nivel de gravedad de 9.8 sobre 10, ya que puede ser utilizada para llevar a cabo la ejecución remota de código al permitir acceso anónimo a FTP.

Vulnerabilidad por un cálculo incorrecto del tamaño de los paquetes L2CAP (protocolo de control de enlace lógico y adaptación), en el caso de que los datos enviados por el remitente superen el tamaño esperado. debido a una verificación incorrecta de las restricciones de acceso de lectura y escritura (Limit READ y Limit WRITE) en el módulo mod_copy, que se aplica de manera predeterminada y está incluido en los paquetes de proftpd para la mayoría de distribuciones. Cabe destacar que la vulnerabilidad es resultado de un problema similar que no fue completamente resuelto descubierta en 2015, para el cual ahora se han identificado nuevos vectores de ataque. Además, el problema fue reportado a los desarrolladores en septiembre del año pasado, pero el parche fue preparado solo liberado hace unos días.

El problema también se manifiesta en las últimas versiones estables de ProFTPd 1.3.6 y 1.3.5d. La corrección está disponible en forma de parche. Como medida de protección, se recomienda desactivar el mod_copy en la configuración. La vulnerabilidad ha sido solucionada únicamente en Fedora y permanece sin corregir en Debian, SUSE/openSUSE, Ubuntu, FreeBSD, EPEL-7 (ProFTPD no se incluye en el repositorio principal de RHEL, y el paquete de EPEL-6 no está afectado por el problema, ya que no incluye mod_copy).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster