Összefoglaló
A Core FTP olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a letöltésre kerülő fájl nevének feldolgozásakor fellépő határhiba okozza. Ez kihasználható verem alapú puffer túlcsordulás előidézésére egy FTP LIST parancsra adott speciálisan megszerkesztett válasz segítségével.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható, de szükséges, hogy a felhasználó egy kártékony szerverhez csatlakozzon.
A sérülékenységet az LE 2.2 Build 1741 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 49050
Gyártói referencia: coreftp.com