Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02777

Опубликовано: 21 дек. 2023
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функции make_ftp_cmd компонента main.c FTP-сервера ProFTPD связана с однобайтовым чтением за пределами допустимого диапазона. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживаниии

Вендор

ООО «Ред Софт»
The ProFTPD Project

Наименование ПО

РЕД ОС
ProFTPD

Версия ПО

7.3 (РЕД ОС)
до 1.3.8a (ProFTPD)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Для proftpd:
https://github.com/proftpd/proftpd/blob/1.3.8/NEWS
https://github.com/proftpd/proftpd/issues/1683
https://github.com/proftpd/proftpd/issues/1683#issuecomment-1712887554
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 67%
0.0054
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

make_ftp_cmd in main.c in ProFTPD before 1.3.8a has a one-byte out-of-bounds read, and daemon crash, because of mishandling of quote/backslash semantics.

CVSS3: 7.5
nvd
больше 1 года назад

make_ftp_cmd in main.c in ProFTPD before 1.3.8a has a one-byte out-of-bounds read, and daemon crash, because of mishandling of quote/backslash semantics.

CVSS3: 7.5
debian
больше 1 года назад

make_ftp_cmd in main.c in ProFTPD before 1.3.8a has a one-byte out-of- ...

CVSS3: 7.5
redos
около 1 года назад

Уязвимость proftpd

CVSS3: 7.5
github
больше 1 года назад

make_ftp_cmd in main.c in ProFTPD before 1.3.8a has a one-byte out-of-bounds read, and daemon crash, because of mishandling of quote/backslash semantics.

EPSS

Процентиль: 67%
0.0054
Низкий

7.5 High

CVSS3

7.8 High

CVSS2