PT-2026-61611 · Proftpd · Proftpd
CVE-2026-63090
·
Publicado
2026-07-20
·
Atualizado
2026-08-01
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ProFTPD versões anteriores a 1.3.9c
ProFTPD versões anteriores a 1.3.10rc3
Description
Um estouro de buffer baseado em heap existe no módulo
mod sftp dentro do componente fxp.c. Atacantes autenticados com baixos privilégios podem alcançar a execução de código arbitrário ao enviar fragmentos de pacotes SFTP manipulados que excedem o buffer de remontagem de 16 KB. Isso ocorre quando fragmentos superdimensionados acionam uma realocação condicionada incorretamente, permitindo que o atacante corrompa os metadados da freelist do pool e sobrescreva o ponteiro global BSS root fs para referenciar uma estrutura de sistema de arquivos falsa. Consequentemente, o atacante pode redirecionar a função pr fsio stat() para system() através de uma requisição RENAME manipulada.Recommendations
Atualize para a versão 1.3.9c ou posterior.
Atualize para a versão 1.3.10rc3 ou posterior.
Exploit
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Proftpd