Vulnerabilitet kritik në ProFTPd

Në serverin ftp ProFTPD u zbulua një vulnerabilitet të rrezikshëm (CVE-2019-12815), i cili lejon kopjimin e skedarëve brenda serverit pa e përdorur autentikimin me komandat «site cpfr» dhe «site cpto». Problemi i është caktuar niveli i rrezikshmërisë 9.8 nga 10, pasi mund të përdoret për organizimin e ekzekutimit të kodit në distancë duke ofruar qasje anonime në FTP.

Vulnerabiliteti është shkaktuar nga kontrolli jo korrekt i kufizimeve të aksesit për lexim dhe shkrim të të dhënave (Limit READ dhe Limit WRITE) në modulin mod_copy, i cili aplikohet si parazgjedhje dhe është i përfshirë në paketat proftpd për shumicën e distribucioneve. E rëndësishme është se vulnerabiliteti është pasojë e një problemi të ngjashëm që nuk është eliminuar plotësisht, i identifikuar në vitin 2015, për të cilin tani janë identifikuar vektorë të rinj për sulm. Më tepër, për problematikën është raportuar zhvilluesve që në shtator të vitit të kaluar, por patch-i është është përgatitur vetëm disa ditë më parë.

Problemi shfaqet gjithashtu në versionet më të fundit të ProFTPd 1.3.6 dhe 1.3.5d. Rregullimi është i disponueshëm në formën e patch-it. Si një zgjidhje për mbrojtje, rekomandohet që të çaktivizohet mod_copy në konfigurim. Vulnerabiliteti është eliminuar deri tani vetëm në Fedora dhe mbetet i paparë në Debian, SUSE/openSUSE, Ubuntu, FreeBSD, EPEL-7 (ProFTPD nuk ofrohet në depozitat kryesore RHEL, dhe paketa nga EPEL-6 nuk është prekur nga problemi, pasi nuk përfshin mod_copy).

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster