W serwerze FTP Bftpd przed wersją 5.4 odkryto błąd typu heap-based off-by-one podczas sprawdzania błędów transferu plików. Podatność otrzymała ocenę CVSS 9.8, co czyni ją krytyczną — umożliwia zdalne wykonanie kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered in Bftpd before 5.4. There is a heap-based off-by-one error during file-transfer error checking.
Błąd sklasyfikowany jako CWE-193 (Off-by-one Error) polega na nieprawidłowym o jeden bajt odczycie lub zapisie na stercie (heap) podczas procedury sprawdzania błędów transferu plików. Tego rodzaju przekroczenie granicy bufora na stercie może prowadzić do uszkodzenia pamięci procesu serwera FTP. Atakujący zdalnie, bez konieczności posiadania poświadczeń, może wywołać tę usterkę przez odpowiednio spreparowane żądanie transferu pliku.
Atakujący może zdalnie wykonać dowolny kod (RCE) na serwerze lub doprowadzić do jego awarii, co skutkuje pełnym przejęciem kontroli nad systemem lub utratą dostępności usługi FTP.
Należy zaktualizować Bftpd do wersji 5.4 lub nowszej, w której błąd został naprawiony. Szczegóły dostępne w dzienniku zmian producenta pod adresem http://bftpd.sourceforge.net/news.html oraz https://fossies.org/linux/bftpd/CHANGELOG
Bftpd Project Bftpd we wszystkich wersjach przed 5.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBftpd Project Bftpd
APPBftpd Project< 5.4