CH azonosító
CH-8193Angol cím
ProFTPD Race Condition Privilege Escalation Security IssueFelfedezés dátuma
2013.01.06.Súlyosság
AlacsonyÖsszefoglaló
A ProFTPD egy sérülékenységét jelentették, amit kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységet egy versenyhelyzet (race condition) okozza, amely az MKD és az XMKD FTP parancsok végrehajtásakor lép fel. Ezt kihasználva emelt szintű jogosultságokat lehet szerezni, mivel symlink támadásokkal felül lehet írni tetszőleges fájlt.
A sérülékenység sikeres kihasználásához UserOwner direktíva szükséges.
A sérülékenységet az 1.3.3 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Race condition (Versenyhelyzet)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugs.proftpd.org
CVE-2012-6095 - NVD CVE-2012-6095
SECUNIA 51761