Krytyczna luka w ProFTPd

W serwerze ftp ProFTPD wykryto znaleziono niebezpieczną lukę (CVE-2019-12815), która umożliwia kopiowanie plików w ramach serwera bez przeprowadzania uwierzytelnienia za pomocą komend „site cpfr” i „site cpto”. Problem przypisano ma poziom zagrożenia 9.8 w skali 10, ponieważ może być wykorzystywany do zdalnego wykonywania kodu w przypadku zapewnienia anonimowego dostępu do FTP.

Luka jest spowodowany wynika z nieprawidłowej weryfikacji ograniczeń dostępu do odczytu i zapisu danych (Limit READ i Limit WRITE) w module mod_copy, który jest domyślnie używany i jest zawarty w pakietach proftpd dla większości dystrybucji. Warto zauważyć, że luka ta jest skutkiem nie w pełni rozwiązanej podobnej kwestii, ujawnionej z 2015 roku, dla której teraz ujawniono nowe wektory ataku. Co więcej, informacja o problemie została przekazana deweloperom już we wrześniu zeszłego roku, ale łatka została przygotowano udostępniona dopiero kilka dni temu.

Problem ten występuje również w ostatnich aktualnych wersjach ProFTPd 1.3.6 i 1.3.5d. Naprawa jest dostępna w postaci łatki. Jako obejście zaleca się wyłączenie mod_copy w konfiguracji. Luka ta została na razie naprawiona tylko w Fedora i pozostaje nierozwiązana w Debian, SUSE/openSUSE, Ubuntu, FreeBSD, EPEL-7 (ProFTPD nie jest dostarczany w głównym repozytorium RHEL, a pakiet z EPEL-6 nie jest podatny na problem, ponieważ nie zawiera mod_copy).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster