In de ftp-server ProFTPD gevaarlijke kwetsbaarheid (), die het mogelijk maakt om bestanden binnen de server te kopiƫren zonder authenticatie met de commando's 'site cpfr' en 'site cpto'. Probleem gevaarniveau 9.8 van 10, aangezien het kan worden gebruikt voor het organiseren van externe code-uitvoering bij het bieden van anonieme toegang tot FTP.
Kwetsbaarheid foute controle van toegangsbeperkingen voor lezen en schrijven van gegevens (Limit READ en Limit WRITE) in de mod_copy-module, die standaard wordt toegepast en is inbegrepen in proftpd-pakketten voor de meeste distributies. Opmerkelijk is dat de kwetsbaarheid het gevolg is van een niet volledig verholpen soortgelijke kwestie, in 2015, waarvoor nu nieuwe aanvalsvectors zijn ontdekt. Bovendien is het probleem al in september vorig jaar aan de ontwikkelaars gemeld, maar de patch was slechts enkele dagen geleden.
Het probleem komt ook voor in de laatste actuele versies van ProFTPd 1.3.6 en 1.3.5d. Een oplossing is beschikbaar in de vorm van . Als een tijdelijke beveiligingsoplossing wordt aanbevolen om mod_copy in de configuratie uit te schakelen. De kwetsbaarheid is tot nu toe alleen verholpen in en is nog steeds onopgelost in , , , , (ProFTPD wordt niet geleverd in de primaire repository van RHEL en het pakket uit EPEL-6 is niet vatbaar voor het probleem, aangezien het mod_copy niet bevat).
Bron: opennet.ru
