PT-2026-61611 · Proftpd · Proftpd

CVE-2026-63090

·

Publicado

2026-07-20

·

Atualizado

2026-08-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ProFTPD versões anteriores a 1.3.9c ProFTPD versões anteriores a 1.3.10rc3
Description Um estouro de buffer baseado em heap existe no módulo mod sftp dentro do componente fxp.c. Atacantes autenticados com baixos privilégios podem alcançar a execução de código arbitrário ao enviar fragmentos de pacotes SFTP manipulados que excedem o buffer de remontagem de 16 KB. Isso ocorre quando fragmentos superdimensionados acionam uma realocação condicionada incorretamente, permitindo que o atacante corrompa os metadados da freelist do pool e sobrescreva o ponteiro global BSS root fs para referenciar uma estrutura de sistema de arquivos falsa. Consequentemente, o atacante pode redirecionar a função pr fsio stat() para system() através de uma requisição RENAME manipulada.
Recommendations Atualize para a versão 1.3.9c ou posterior. Atualize para a versão 1.3.10rc3 ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63090
OESA-2026-3231

Produtos afetados

Proftpd