Podatność typu buffer overflow w serwerze FTP systemu HP-UX 11 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń. Wysoki wynik CVSS 9.8 oraz brak wymagań uwierzytelnienia czynią ją wyjątkowo niebezpieczną.
▸ Pokaż oryginał (EN)
Buffer overflow in FTP server in HPUX 11 allows remote attackers to execute arbitrary commands by creating a long pathname and calling the STAT command, which uses glob to generate long strings.
Atakujący tworzy na serwerze FTP ścieżkę o wyjątkowo długiej nazwie, a następnie wywołuje polecenie STAT. Serwer FTP używa wewnętrznie funkcji glob do rozwinięcia wzorców ścieżek, co prowadzi do generowania bardzo długich ciągów znaków. Rezultatem jest przepełnienie bufora (buffer overflow), które pozwala atakującemu na nadpisanie pamięci procesu i przejęcie kontroli nad wykonaniem kodu.
Zdalny atakujący bez żadnego uwierzytelnienia może wykonać dowolne polecenia z uprawnieniami procesu serwera FTP, co w praktyce oznacza pełne przejęcie kontroli nad systemem (RCE) oraz możliwość naruszenia poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — w szczególności zgodnie z zaleceniami CERT Advisory CA-2001-07 (http://www.cert.org/advisories/CA-2001-07.html). Dodatkowo, jeśli serwer FTP nie jest niezbędny, zaleca się jego wyłączenie lub ograniczenie dostępu na poziomie firewall.
Serwer FTP w systemie HP-UX 11; podatność dotyczy również systemów SGI IRIX zgodnie z metadanymi produktów. Szczegółowe wersje wskazane w referencjach producenta (CERT Advisory CA-2001-07).
Podatność opisana w CERT Advisory CA-2001-07 oraz analizie NAI Covert Labs (advisory 048). Mechanizm oparty na nieprawidłowym obliczeniu rozmiaru bufora (CWE-131) przy przetwarzaniu wyników funkcji glob.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Ux
OSHp11.00Sgi Irix
OSSgi6.56.5.16.5.2
Powiązane podatności
RCE w PHP-CGI poprzez wstrzyknięcie opcji wiersza poleceń
RCE w IBM WebSphere Application Server przez niebezpieczną deserializację
SQL Injection w IBM Sterling B2B Integrator — nieautoryzowany dostęp do bazy danych
SQL Injection w HPE IceWall SSO 10.0 certd — zdalne wykonanie zapytań
IBM Curam Social Program Management — brak unieważnienia sesji po wylogowaniu