Podatność typu buffer overflow w WinSCP 5.17.8 umożliwia złośliwemu serwerowi FTP wywołanie awarii aplikacji lub potencjalnie wykonanie nieautoryzowanych działań na systemie klienta. Wysoki wynik CVSS 9.8 (CRITICAL) wskazuje na poważne ryzyko dla użytkowników łączących się z niezaufanymi serwerami FTP.
▸ Pokaż oryginał (EN)
Buffer overflow in WinSCP 5.17.8 allows a malicious FTP server to cause a denial of service or possibly have other unspecified impact via a long file name.
Podatność wynika z braku odpowiedniej walidacji długości nazwy pliku przesyłanej przez serwer FTP do klienta WinSCP (CWE-120 — klasyczny buffer overflow bez sprawdzania granic bufora). Gdy użytkownik nawiązuje połączenie ze złośliwym serwerem FTP, serwer ten może zwrócić wyjątkowo długą nazwę pliku, która przepełnia bufor w pamięci aplikacji. Skutkiem może być zarówno odmowa usługi (crash aplikacji), jak i potencjalnie inne, nieokreślone skutki — co w przypadku buffer overflow może oznaczać możliwość wykonania dowolnego kodu.
Atakujący kontrolujący serwer FTP może doprowadzić do awarii aplikacji WinSCP (DoS) lub potencjalnie wywołać inne nieokreślone skutki, które przy podatnościach klasy buffer overflow mogą obejmować przejęcie kontroli nad procesem klienta.
Należy zaktualizować WinSCP do wersji nowszej niż 5.17.8 oraz zastosować patche dostępne u producenta zgodnie z referencjami (https://winscp.net/tracker/1924). Dodatkowo zaleca się unikanie łączenia się z niezaufanymi lub nieznanymi serwerami FTP.
WinSCP w wersji 5.17.8
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWinscp
APPWinscp5.17.8
Powiązane podatności
WinSCP — zdalne wykonanie kodu przez spreparowany URL (sftp://)
In WinSCP before 5.14 beta, due to missing validation, the scp implementation would accept arbitrary files sen...
Interpretation conflict in WinSCP before 4.0.4 allows remote attackers to perform arbitrary file transfers wit...
Argument injection vulnerability in WinSCP 3.8.1 build 328 allows remote attackers to upload or download arbit...
Multiple SSH2 servers and clients do not properly handle large packets or large fields, which may allow remote...