Firma Internet Security Systems wykryła w serwerze ProFTPD dwa dość poważne błędy, na które podatne są wszystkie wersje serwera do 1.2.9rc3 włącznie. Jeden z błędów występuje w mechanizmie kontroli dostępu ACL drugi zaś może doprowadzić do przepełnienia buforu, co w rezultacie da atakującemu pełny dostęp do serwera.
Pierwszy z błędów pozwala atakującemu na ominięcie mechanizmu bezpieczeństwa powszechnie nazywanego jako Listami Kontroli Dostępu (Access Control Lists) która zawiera bezklasowe rutowania międzydomenami (Classless Inter Domain Routing) ustawione z dostępem dla wszystkich łączących się użytkowników (CIDR ustawiony z dyrektywą AllowAll).
Drugi błąd dotyczy przepełnienia buforu serwera poprzez wysłanie jakiego kolwiek pliku z włączonym trybem ASCII. Używając tego trybu serwer analizuje pierwsze 1024 bajty samego kodu w celu sprawdzenia występowania tzw. nowej linii (\n). Niestety analiza takiego pliku nie jest poprawna, co powoduje do przepełnienia buforu.
W teorii wygląda to następująco - wystarczy przesłać plik, który będzie zawierał odpowiedni kod po czym pobrać go ponownie co spowoduje najpierw przepełnienie buforu serwera a późnij wywoła dalszą część kodu z pobieranego pliku. W rezultacie otrzymujemy pełny dostęp do wgrywania, kasowania bądź manipulowania w całości serwerem FTP.
Osoby korzystające z serwera ProFTPD do wersji 1.2.9 powinny jak najszybciej pobrać najnowszą wersję która pozbawiona jest tych błędów. Źródła wersji 1.2.9 można pobrać stąd natomiast źródłą wersji 1.2.10rc1 dostępne do pobrania są stąd.
Dwa poważne błędy w serwerze ProFTPD
Zabezpieczenia |
Czw, 13 Maj 2004 21:28:42 +0200 |
Autor:
Redakcja
| Czytań: 3544
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.