Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251022-03

Опубликовано: 22 окт. 2025
Источник: redos

Описание

Множественные уязвимости proftpd

Наименование уязвимого пакета

proftpd

Пакет обновления

proftpd-0:1.3.9-1.el7.x86_64

Версия уязвимого пакета младше

1.3.9-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета proftpd или Установить обновление для пакета(ов) proftpd

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

22.10.2025

CVE-2019-19269

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость FTP-сервера ProFTPD связана с ошибкой разыменования нулевого указателя в функции tls_verify_crl() в ProFTPD при обработке данных, возвращаемых функцией OpenSSL sk_X509_REVOKED_value() при обнаружении пустого списка отзыва сертификатов, установленного системным администратором. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2019-19270

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость FTP-сервера ProFTPD связана с отсутствием проверки соответствующего поля в записи CRL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2019-19271

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость FTP-сервера ProFTPD связана с неверной переменной итерации, используемая при проверке клиентского сертификата по записям CRL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2019-19272

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость FTP-сервера ProFTPD связана с ошибкой разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2020-9272

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость FTP-сервера ProFTPD связана с чтением за пределами буфера памяти (OOB) в mod_cap через функцию cap_text.c cap_to_text. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2020-9273

Идентификатор БДУ ФСТЭК России:

BDU:2020-05776

Описание уязвимости:

Уязвимость реализации функции alloc_pool FTP-сервера ProFTPD связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

8.8 High

CVSS3

9 Critical

CVSS2