Podatność typu heap overflow w serwerze FTP na systemach Solaris 8 (oraz powiązanych systemach HP-UX i SGI IRIX) umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia. Ze względu na brak wymaganych uprawnień i sieciowy wektor ataku podatność jest oceniana jako krytyczna (CVSS 9.8).
▸ Pokaż oryginał (EN)
Heap overflow in FTP daemon in Solaris 8 allows remote attackers to execute arbitrary commands by creating a long pathname and calling the LIST command, which uses glob to generate long strings.
Atakujący tworzy na serwerze FTP ścieżkę katalogową o bardzo dużej długości, a następnie wywołuje komendę LIST. Serwer FTP wewnętrznie używa funkcji glob do rozwinięcia wzorców ścieżek, co skutkuje wygenerowaniem bardzo długich ciągów znaków. Nadmiernie długi ciąg powoduje przepełnienie bufora na stercie (heap overflow) wynikające z nieprawidłowego obliczenia rozmiaru wymaganego bufora (CWE-131), co pozwala atakującemu na nadpisanie struktur pamięci i przejęcie kontroli nad wykonaniem kodu.
Zdalny, nieuwierzytelniony atakujący może wykonać dowolny kod na podatnym serwerze, co w praktyce oznacza pełne przejęcie kontroli nad systemem operacyjnym, w tym możliwość uzyskania uprawnień roota.
Należy zastosować patche dostępne u producenta zgodnie z referencjami; szczegółowe zalecenia dla poszczególnych systemów operacyjnych zawiera poradnik CERT/CC CA-2001-07 dostępny pod adresem http://www.cert.org/advisories/CA-2001-07.html
Serwer FTP (ftpd) w systemie Oracle Solaris 8; podatność dotyczy również systemów HP HP-UX oraz SGI IRIX według opublikowanych metadanych podatności
Podatność opisana w poradniku CERT/CC CA-2001-07 oraz w biuletynie NAI Covert Labs Advisory #48. Problem dotyczy mechanizmu glob używanego przez ftpd do przetwarzania wzorców ścieżek.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Ux
OSHp11.00Oracle Solaris
OSOracle8Sgi Irix
OSSgi6.5 – 6.5.20
Powiązane podatności
Oracle Solaris PAM — zdalne przejęcie systemu bez uwierzytelnienia
Apache Struts 2: RCE przez prefiks action/redirect w parametrach
RCE w PHP-CGI poprzez wstrzyknięcie opcji wiersza poleceń
Auth Bypass w Oracle Solaris Remote Administration Daemon (CVSS 10.0)
RCE w IBM WebSphere Application Server przez niebezpieczną deserializację