CRITICAL🇬🇧 English

CVE-2020-6835

Bftpd: heap-based off-by-one error przy sprawdzaniu błędów transferu plików

CVSS 9.8v3.1pub. 2020-01-10upd. 2024-11-21

W serwerze FTP Bftpd przed wersją 5.4 odkryto błąd typu heap-based off-by-one podczas sprawdzania błędów transferu plików. Podatność otrzymała ocenę CVSS 9.8, co czyni ją krytyczną — umożliwia zdalne wykonanie kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered in Bftpd before 5.4. There is a heap-based off-by-one error during file-transfer error checking.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-193 (Off-by-one Error) polega na nieprawidłowym o jeden bajt odczycie lub zapisie na stercie (heap) podczas procedury sprawdzania błędów transferu plików. Tego rodzaju przekroczenie granicy bufora na stercie może prowadzić do uszkodzenia pamięci procesu serwera FTP. Atakujący zdalnie, bez konieczności posiadania poświadczeń, może wywołać tę usterkę przez odpowiednio spreparowane żądanie transferu pliku.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) na serwerze lub doprowadzić do jego awarii, co skutkuje pełnym przejęciem kontroli nad systemem lub utratą dostępności usługi FTP.

Mitygacja

Należy zaktualizować Bftpd do wersji 5.4 lub nowszej, w której błąd został naprawiony. Szczegóły dostępne w dzienniku zmian producenta pod adresem http://bftpd.sourceforge.net/news.html oraz https://fossies.org/linux/bftpd/CHANGELOG

Kogo dotyczy

Bftpd Project Bftpd we wszystkich wersjach przed 5.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Bftpd Project Bftpd

    APP
    Bftpd Project
    < 5.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-6162CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w Bftpd 5.3 — crash demona przy starcie

CVE-2017-16892HIGH7.5ten sam produkt

In Bftpd before 4.7, there is a memory leak in the file rename function.