Kriitiline haavatavus ProFTPd-s

ProFTPD ftp serveris tuvastatud ohtlik haavatavus (CVE-2019-12815), mis võimaldab teil kopeerida serveris faile ilma autentimiseta, kasutades käske "site cpfr" ja "site cpto". probleem määratud ohutase 9.8 10-st, kuna seda saab kasutada koodi kaugkäitamise korraldamiseks, pakkudes samal ajal anonüümset juurdepääsu FTP-le.

Haavatavus põhjustanud andmete lugemise ja kirjutamise juurdepääsupiirangute vale kontroll (Limit READ ja Limit WRITE) moodulis mod_copy, mida kasutatakse vaikimisi ja mis on enamiku distributsioonide puhul lubatud proftpd pakettides. Tähelepanuväärne on, et haavatavus on sarnase probleemi tagajärg, mida pole täielikult lahendatud, tuvastatud aastal 2015, mille jaoks on nüüdseks tuvastatud uued rünnakuvektorid. Pealegi teatati probleemist arendajatele juba eelmise aasta septembris, kuid plaaster oli ette valmistatud vaid paar päeva tagasi.

Probleem ilmneb ka ProFTPd 1.3.6 ja 1.3.5d viimastes praegustes versioonides. Parandus on saadaval kujul plaaster. Turvalahendusena on soovitatav konfiguratsioonis mod_copy keelata. Haavatavus on seni parandatud ainult sisse Fedora ja jääb parandamata Debian, SUSE/openSUSE, Ubuntu, FreeBSD, EPEL-7 (ProFTPD-d ei pakuta peamises RHEL-i hoidlas ja probleem ei mõjuta EPEL-6 paketti, kuna see ei sisalda mod_copy-d).

Allikas: opennet.ru

Lisa kommentaar