PT-2026-51789 · Proftpd · Proftpd

·

CVE-2026-35025

·

Publicado

2026-06-24

·

Atualizado

2026-07-20

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ProFTPD versões 1.3.9b até 1.3.10rc2
Descrição Uma falha de bypass de controle de acesso permite que usuários FTP autenticados ignorem as restrições de ACL de diretório. Ao prefixar caminhos com /proc/self/root no manipulador do comando RNFR, invasores podem explorar componentes de links simbólicos não resolvidos na função dir canonical path(). Isso faz com que a função dir check() realize comparações lexicais de caminho que não correspondem a nenhum bloco de diretório configurado, permitindo operações de renomeação de arquivos em diretórios protegidos por DenyAll e a posterior recuperação desses arquivos. Aproximadamente 3,8 milhões de instâncias foram identificadas globalmente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Configure as sessões com DefaultRoot (chroot) para evitar o bypass, pois isso altera o diretório para o qual /proc/self/root é resolvido.

Exploit

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35025

Produtos afetados

Proftpd