RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

ISS Security Brief

Vulnerabilidade remota no servidor FTP ProFTPD

[ISS, 23.09.2003, revisão 01]


O CAIS está repassando o alerta da ISS X-Force, ISS Security Brief: "ProFTPD ASCII File Remote Compromise Vulnerability", que trata de uma vulnerabilidade existente no servidor ProFTPD que ocorre devido a um erro no gerenciamento de upload de arquivos em formato ASCII, que pode permitir a um atacante remoto executar código arbitrário.

Um atacante, capaz de enviar um arquivo no formato ASCII para o servidor, pode causar um buffer overflow, resultando na execução remota de código com os privilégios do usuário que executa o servidor ftp, normalmente "root". O ataque somente será realizado com sucesso se o usuário possuir permissões para enviar arquivos para o servidor.

Sistemas afetados:

ProFTPD 1.2.7
ProFTPD 1.2.8
ProFTPD 1.2.8rc1
ProFTPD 1.2.8rc2
ProFTPD 1.2.9rc1
ProFTPD 1.2.9rc2

É possível que versões anteriores a 1.2.7 também sejam vulneráveis ao ataque.

Correções disponíveis:

Recomenda-se fazer a atualização para as versões disponíveis em ftp://ftp.proftpd.org:

ftp://ftp.proftpd.org/distrib/source/proftpd-1.2.7p.tar.gz
ftp://ftp.proftpd.org/distrib/source/proftpd-1.2.8p.tar.gz
ftp://ftp.proftpd.org/distrib/source/proftpd-1.2.9rc1p.tar.gz
ftp://ftp.proftpd.org/distrib/source/proftpd-1.2.9rc2p.tar.gz

Maiores informações:

http://xforce.iss.net/xforce/alerts/id/154
http://www.proftpd.org/

O CAIS recomenda aos administradores manterem seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções disponibilizadas pelos fabricantes.



Centro de Atendimento a Incidentes de Segurança


Referências:

ISS Security Brief

ISS230903.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais