CRITICAL🇬🇧 English

CVE-2001-0248

Buffer overflow w serwerze FTP na HP-UX 11 via polecenie STAT i glob

CVSS 9.8v3.1pub. 2001-06-18upd. 2026-04-16

Podatność typu buffer overflow w serwerze FTP systemu HP-UX 11 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń. Wysoki wynik CVSS 9.8 oraz brak wymagań uwierzytelnienia czynią ją wyjątkowo niebezpieczną.

Pokaż oryginał (EN)

Buffer overflow in FTP server in HPUX 11 allows remote attackers to execute arbitrary commands by creating a long pathname and calling the STAT command, which uses glob to generate long strings.

🤖 Analiza AI
Jak działa

Atakujący tworzy na serwerze FTP ścieżkę o wyjątkowo długiej nazwie, a następnie wywołuje polecenie STAT. Serwer FTP używa wewnętrznie funkcji glob do rozwinięcia wzorców ścieżek, co prowadzi do generowania bardzo długich ciągów znaków. Rezultatem jest przepełnienie bufora (buffer overflow), które pozwala atakującemu na nadpisanie pamięci procesu i przejęcie kontroli nad wykonaniem kodu.

Skutki

Zdalny atakujący bez żadnego uwierzytelnienia może wykonać dowolne polecenia z uprawnieniami procesu serwera FTP, co w praktyce oznacza pełne przejęcie kontroli nad systemem (RCE) oraz możliwość naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — w szczególności zgodnie z zaleceniami CERT Advisory CA-2001-07 (http://www.cert.org/advisories/CA-2001-07.html). Dodatkowo, jeśli serwer FTP nie jest niezbędny, zaleca się jego wyłączenie lub ograniczenie dostępu na poziomie firewall.

Kogo dotyczy

Serwer FTP w systemie HP-UX 11; podatność dotyczy również systemów SGI IRIX zgodnie z metadanymi produktów. Szczegółowe wersje wskazane w referencjach producenta (CERT Advisory CA-2001-07).

Uwagi

Podatność opisana w CERT Advisory CA-2001-07 oraz analizie NAI Covert Labs (advisory 048). Mechanizm oparty na nieprawidłowym obliczeniu rozmiaru bufora (CWE-131) przy przetwarzaniu wyników funkcji glob.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP Ux

    OS
    Hp
    11.00
  • Sgi Irix

    OS
    Sgi
    6.56.5.16.5.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2012-1823CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w PHP-CGI poprzez wstrzyknięcie opcji wiersza poleceń

CVE-2025-36038CRITICAL9.0PL ✓ten sam produkt

RCE w IBM WebSphere Application Server przez niebezpieczną deserializację

CVE-2021-39085CRITICAL9.8PL ✓ten sam produkt

SQL Injection w IBM Sterling B2B Integrator — nieautoryzowany dostęp do bazy danych

CVE-2022-28623CRITICAL9.8PL ✓ten sam produkt

SQL Injection w HPE IceWall SSO 10.0 certd — zdalne wykonanie zapytań

CVE-2022-22317CRITICAL9.8PL ✓ten sam produkt

IBM Curam Social Program Management — brak unieważnienia sesji po wylogowaniu