În serverul ftp ProFTPD o vulnerabilitate periculoasă (), care permite copierea fișierelor în cadrul serverului fără autentificare folosind comenzile „site cpfr” și „site cpto”. Problema cu un nivel de pericol de 9.8 din 10, deoarece poate fi utilizată pentru a organiza executarea de cod pe distanță în caz de acces anonim la FTP.
Vulnerabilitatea o verificare incorectă a restricțiilor de acces pentru citire și scriere a datelor (Limit READ și Limit WRITE) în modulul mod_copy, care este utilizat în mod implicit și inclus în pachetele proftpd pentru majoritatea distribuțiilor. Este notabil că vulnerabilitatea este o consecință a unei probleme similare care nu a fost complet rezolvată, în 2015, pentru care acum au fost descoperite noi vectori de atac. Mai mult, problema a fost raportată dezvoltatorilor încă din septembrie anul trecut, dar patch-ul a fost numai acum câteva zile.
Problema se manifestă și în ultimele versiuni actuale ProFTPd 1.3.6 și 1.3.5d. Corecția este disponibilă sub formă de . Ca o soluție alternativă de protecție, se recomandă dezactivarea mod_copy în configurație. Vulnerabilitatea a fost remediată doar în și rămâne nerezolvată în , , , , (ProFTPD nu este disponibil în principalul repository RHEL, iar pachetul din EPEL-6 nu este afectat, deoarece nu include mod_copy).
Sursa: opennet.ro
