CH azonosító
CH-8763Angol cím
CoreFTP "DELE" Buffer Overflow VulnerabilityFelfedezés dátuma
2013.03.21.Súlyosság
KözepesÖsszefoglaló
A CoreFTP egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a DELE parancs kezelésében lévő hiba okozza, amit kihasználva puffer túlcsordulást lehet előidézni egy speciálisan összeállított könyvtár névvel.
A sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé, de szükséges, hogy a felhasználó meglátogasson egy káros tartalmú FTP szervert, és használja a DELE parancsot.
A sérülékenységet a 2.2 build 1769 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
US-CERT 370868
CVE-2013-0130 - NVD CVE-2013-0130
SECUNIA 52736