Összefoglaló
A CoreFTP LE sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a coreftp.exe egy határhibája okozza pl. a PASV parancs válaszának feldolgozásakor. Ez kihasználható halom alapú puffer túlcsordulás előidézésére egy speciálisan formázott parancs válasszal.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, de feltételezi, hogy a felhasználó egy kártékony szerverhez csatlakozik.
A sérülékenységet a 2.2 build 1798 verzióban jelentették.
Megoldás
IsmeretlenTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.exploit-db.com
SECUNIA 58818