En el servidor ftp ProFTPD se ha encontrado una vulnerabilidad crítica (), que permite copiar archivos dentro del servidor sin necesidad de autenticación mediante los comandos «site cpfr» y «site cpto». La problema tiene un nivel de gravedad de 9.8 sobre 10, ya que puede ser utilizada para llevar a cabo la ejecución remota de código al permitir acceso anónimo a FTP.
Vulnerabilidad debido a una verificación incorrecta de las restricciones de acceso de lectura y escritura (Limit READ y Limit WRITE) en el módulo mod_copy, que se aplica de manera predeterminada y está incluido en los paquetes de proftpd para la mayoría de distribuciones. Cabe destacar que la vulnerabilidad es resultado de un problema similar que no fue completamente resuelto en 2015, para el cual ahora se han identificado nuevos vectores de ataque. Además, el problema fue reportado a los desarrolladores en septiembre del año pasado, pero el parche fue solo liberado hace unos días.
El problema también se manifiesta en las últimas versiones estables de ProFTPd 1.3.6 y 1.3.5d. La corrección está disponible en forma de . Como medida de protección, se recomienda desactivar el mod_copy en la configuración. La vulnerabilidad ha sido solucionada únicamente en y permanece sin corregir en , , , , (ProFTPD no se incluye en el repositorio principal de RHEL, y el paquete de EPEL-6 no está afectado por el problema, ya que no incluye mod_copy).
Fuente: opennet.ru
