W serwerze ftp ProFTPD znaleziono niebezpieczną lukę (), która umożliwia kopiowanie plików w ramach serwera bez przeprowadzania uwierzytelnienia za pomocą komend „site cpfr” i „site cpto”. Problem ma poziom zagrożenia 9.8 w skali 10, ponieważ może być wykorzystywany do zdalnego wykonywania kodu w przypadku zapewnienia anonimowego dostępu do FTP.
Luka wynika z nieprawidłowej weryfikacji ograniczeń dostępu do odczytu i zapisu danych (Limit READ i Limit WRITE) w module mod_copy, który jest domyślnie używany i jest zawarty w pakietach proftpd dla większości dystrybucji. Warto zauważyć, że luka ta jest skutkiem nie w pełni rozwiązanej podobnej kwestii, z 2015 roku, dla której teraz ujawniono nowe wektory ataku. Co więcej, informacja o problemie została przekazana deweloperom już we wrześniu zeszłego roku, ale łatka została udostępniona dopiero kilka dni temu.
Problem ten występuje również w ostatnich aktualnych wersjach ProFTPd 1.3.6 i 1.3.5d. Naprawa jest dostępna w postaci . Jako obejście zaleca się wyłączenie mod_copy w konfiguracji. Luka ta została na razie naprawiona tylko w i pozostaje nierozwiązana w , , , , (ProFTPD nie jest dostarczany w głównym repozytorium RHEL, a pakiet z EPEL-6 nie jest podatny na problem, ponieważ nie zawiera mod_copy).
Źródło: opennet.ru
