PT-2026-61612 · Proftpd · Proftpd
CVE-2026-63091
·
Publicado
2026-07-20
·
Atualizado
2026-08-01
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
ProFTPD versões anteriores a 1.3.9c
ProFTPD versões anteriores a 1.3.10rc3
Description
Um estouro de inteiro assinado existe no analisador de registros de tamanho SCP do módulo
mod sftp. Atacantes autenticados com baixos privilégios podem ignorar o ASLR (Address Space Layout Randomization, uma técnica de segurança que randomiza endereços de memória para evitar exploração) ao enviar um valor de tamanho de arquivo manipulado de UINT64 MAX, resultando em um valor off t negativo. A conversão subsequente para uint32 t cria um comprimento de leitura solicitado de aproximadamente 4 GB, forçando o servidor a ler além dos dados do canal SSH e gravar a memória do processo lida em excesso no arquivo enviado. Esta divulgação inclui ponteiros libc, libcrypto e PIE, permitindo que atacantes derivem endereços base randomizados e explorem de forma confiável vulnerabilidades de corrupção de memória no mesmo processo.Recommendations
Atualize para a versão 1.3.9c ou posterior.
Atualize para a versão 1.3.10rc3 ou posterior.
Exploit
Correção
Buffer Over-read
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Proftpd