Описание
Множественные уязвимости proftpd
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета proftpd или Установить обновление для пакета(ов) proftpd
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
22.10.2025
CVE-2019-19269
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость FTP-сервера ProFTPD связана с ошибкой разыменования нулевого указателя в функции tls_verify_crl() в ProFTPD при обработке данных, возвращаемых функцией OpenSSL sk_X509_REVOKED_value() при обнаружении пустого списка отзыва сертификатов, установленного системным администратором. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2019-19270
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость FTP-сервера ProFTPD связана с отсутствием проверки соответствующего поля в записи CRL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2019-19271
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость FTP-сервера ProFTPD связана с неверной переменной итерации, используемая при проверке клиентского сертификата по записям CRL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2019-19272
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость FTP-сервера ProFTPD связана с ошибкой разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2020-9272
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость FTP-сервера ProFTPD связана с чтением за пределами буфера памяти (OOB) в mod_cap через функцию cap_text.c cap_to_text. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2020-9273
Идентификатор БДУ ФСТЭК России:
BDU:2020-05776Описание уязвимости:
Уязвимость реализации функции alloc_pool FTP-сервера ProFTPD связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
8.8 High
CVSS3
9 Critical
CVSS2