Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02777

Опубликовано: 21 дек. 2023
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Высокий

Описание

Уязвимость функции make_ftp_cmd компонента main.c FTP-сервера ProFTPD связана с однобайтовым чтением за пределами допустимого диапазона. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживаниии

Вендор

ООО «Ред Софт»
The ProFTPD Project

Наименование ПО

РЕД ОС
ProFTPD

Версия ПО

7.3 (РЕД ОС)
до 1.3.8a (ProFTPD)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Для proftpd:
https://github.com/proftpd/proftpd/blob/1.3.8/NEWS
https://github.com/proftpd/proftpd/issues/1683
https://github.com/proftpd/proftpd/issues/1683#issuecomment-1712887554
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.70826
Высокий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

make_ftp_cmd in main.c in ProFTPD before 1.3.8a has a one-byte out-of-bounds read, and daemon crash, because of mishandling of quote/backslash semantics.

CVSS3: 7.5
nvd
почти 2 года назад

make_ftp_cmd in main.c in ProFTPD before 1.3.8a has a one-byte out-of-bounds read, and daemon crash, because of mishandling of quote/backslash semantics.

CVSS3: 7.5
debian
почти 2 года назад

make_ftp_cmd in main.c in ProFTPD before 1.3.8a has a one-byte out-of- ...

CVSS3: 7.5
redos
больше 1 года назад

Уязвимость proftpd

CVSS3: 7.5
github
почти 2 года назад

make_ftp_cmd in main.c in ProFTPD before 1.3.8a has a one-byte out-of-bounds read, and daemon crash, because of mishandling of quote/backslash semantics.

EPSS

Процентиль: 99%
0.70826
Высокий

7.5 High

CVSS3

7.8 High

CVSS2