CRITICAL🇬🇧 English

CVE-2001-0249

Heap overflow w FTP daemon — zdalne wykonanie kodu przez komendę LIST

CVSS 9.8v3.1pub. 2001-06-18upd. 2026-04-16

Podatność typu heap overflow w serwerze FTP na systemach Solaris 8 (oraz powiązanych systemach HP-UX i SGI IRIX) umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia. Ze względu na brak wymaganych uprawnień i sieciowy wektor ataku podatność jest oceniana jako krytyczna (CVSS 9.8).

Pokaż oryginał (EN)

Heap overflow in FTP daemon in Solaris 8 allows remote attackers to execute arbitrary commands by creating a long pathname and calling the LIST command, which uses glob to generate long strings.

🤖 Analiza AI
Jak działa

Atakujący tworzy na serwerze FTP ścieżkę katalogową o bardzo dużej długości, a następnie wywołuje komendę LIST. Serwer FTP wewnętrznie używa funkcji glob do rozwinięcia wzorców ścieżek, co skutkuje wygenerowaniem bardzo długich ciągów znaków. Nadmiernie długi ciąg powoduje przepełnienie bufora na stercie (heap overflow) wynikające z nieprawidłowego obliczenia rozmiaru wymaganego bufora (CWE-131), co pozwala atakującemu na nadpisanie struktur pamięci i przejęcie kontroli nad wykonaniem kodu.

Skutki

Zdalny, nieuwierzytelniony atakujący może wykonać dowolny kod na podatnym serwerze, co w praktyce oznacza pełne przejęcie kontroli nad systemem operacyjnym, w tym możliwość uzyskania uprawnień roota.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami; szczegółowe zalecenia dla poszczególnych systemów operacyjnych zawiera poradnik CERT/CC CA-2001-07 dostępny pod adresem http://www.cert.org/advisories/CA-2001-07.html

Kogo dotyczy

Serwer FTP (ftpd) w systemie Oracle Solaris 8; podatność dotyczy również systemów HP HP-UX oraz SGI IRIX według opublikowanych metadanych podatności

Uwagi

Podatność opisana w poradniku CERT/CC CA-2001-07 oraz w biuletynie NAI Covert Labs Advisory #48. Problem dotyczy mechanizmu glob używanego przez ftpd do przetwarzania wzorców ścieżek.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP Ux

    OS
    Hp
    11.00
  • Oracle Solaris

    OS
    Oracle
    8
  • Sgi Irix

    OS
    Sgi
    6.5 – 6.5.20
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-14871CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Oracle Solaris PAM — zdalne przejęcie systemu bez uwierzytelnienia

CVE-2013-2251CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apache Struts 2: RCE przez prefiks action/redirect w parametrach

CVE-2012-1823CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w PHP-CGI poprzez wstrzyknięcie opcji wiersza poleceń

CVE-2026-46978CRITICAL10.0PL ✓ten sam produkt

Auth Bypass w Oracle Solaris Remote Administration Daemon (CVSS 10.0)

CVE-2025-36038CRITICAL9.0PL ✓ten sam produkt

RCE w IBM WebSphere Application Server przez niebezpieczną deserializację