PT-2026-61612 · Proftpd · Proftpd

CVE-2026-63091

·

Publicado

2026-07-20

·

Atualizado

2026-08-01

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas ProFTPD versões anteriores a 1.3.9c ProFTPD versões anteriores a 1.3.10rc3
Description Um estouro de inteiro assinado existe no analisador de registros de tamanho SCP do módulo mod sftp. Atacantes autenticados com baixos privilégios podem ignorar o ASLR (Address Space Layout Randomization, uma técnica de segurança que randomiza endereços de memória para evitar exploração) ao enviar um valor de tamanho de arquivo manipulado de UINT64 MAX, resultando em um valor off t negativo. A conversão subsequente para uint32 t cria um comprimento de leitura solicitado de aproximadamente 4 GB, forçando o servidor a ler além dos dados do canal SSH e gravar a memória do processo lida em excesso no arquivo enviado. Esta divulgação inclui ponteiros libc, libcrypto e PIE, permitindo que atacantes derivem endereços base randomizados e explorem de forma confiável vulnerabilidades de corrupção de memória no mesmo processo.
Recommendations Atualize para a versão 1.3.9c ou posterior. Atualize para a versão 1.3.10rc3 ou posterior.

Exploit

Correção

Buffer Over-read

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63091
OESA-2026-3231

Produtos afetados

Proftpd