PT-2021-3760 · Solarwinds · Serv-U Managed File Transfer+1
CVE-2021-35211
·
Publicado
2021-07-09
·
Atualizado
2026-02-26
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SolarWinds Serv-U Managed File Transfer e Serv-U Secure FTP para Windows, versões anteriores à 15.2.3 HF2
Descrição
Uma vulnerabilidade de execução remota de código no produto SolarWinds Serv-U permite que um agente mal-intencionado obtenha acesso privilegiado à máquina que hospeda o Serv-U. A vulnerabilidade está relacionada a uma vulnerabilidade de fuga de memória remota e pode ser explorada enviando-se uma solicitação maliciosa ao servidor SSH. O problema está associado à falta de proteção por aleatorização do layout do espaço de endereços (ASLR) nos arquivos binários do Serv-U.
Recomendações
Para versões anteriores à 15.2.3 HF2, atualize para a versão 15.2.3 HF2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao servidor SSH ou desativar o serviço Serv-U vulnerável até que um patch seja aplicado. Evite usar a configuração padrão para servidores SSH, pois ela pode ser facilmente explorada.
Exploit
Correção
Buffer Overflow
Memory Corruption
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Serv-U Managed File Transfer
Serv-U Secure Ftp