Vulnerabilitate critică în ProFTPd

În serverul ftp ProFTPD a fost identificată o vulnerabilitate periculoasă (CVE-2019-12815), care permite copierea fișierelor în cadrul serverului fără autentificare folosind comenzile „site cpfr” și „site cpto”. Problema a fost clasificată cu un nivel de pericol de 9.8 din 10, deoarece poate fi utilizată pentru a organiza executarea de cod pe distanță în caz de acces anonim la FTP.

Vulnerabilitatea provocată o verificare incorectă a restricțiilor de acces pentru citire și scriere a datelor (Limit READ și Limit WRITE) în modulul mod_copy, care este utilizat în mod implicit și inclus în pachetele proftpd pentru majoritatea distribuțiilor. Este notabil că vulnerabilitatea este o consecință a unei probleme similare care nu a fost complet rezolvată, identificată în 2015, pentru care acum au fost descoperite noi vectori de atac. Mai mult, problema a fost raportată dezvoltatorilor încă din septembrie anul trecut, dar patch-ul a fost pregătit numai acum câteva zile.

Problema se manifestă și în ultimele versiuni actuale ProFTPd 1.3.6 și 1.3.5d. Corecția este disponibilă sub formă de patch. Ca o soluție alternativă de protecție, se recomandă dezactivarea mod_copy în configurație. Vulnerabilitatea a fost remediată doar în Fedora și rămâne nerezolvată în Debian, SUSE/openSUSE, Ubuntu, FreeBSD, EPEL-7 (ProFTPD nu este disponibil în principalul repository RHEL, iar pachetul din EPEL-6 nu este afectat, deoarece nu include mod_copy).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster