Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
lftp
(any)
Описание
LFTP - это программа, которая используется для передачи файлов по протоколам FTP и HTTP. Аналогично Bash, эта программа позволяет контролировать задания и использует библиотеку Readline для вывода данных. Она включает в себя закладки, встроенную функциональность зеркалирования и позволяет одновременно передавать несколько файлов. Эта программа отличается большой надежностью.
Обнаружено, что lftp считает доверенным имя файла, которое получено в HTTP-заголовке Content-Disposition. HTTP-сервер злоумышленника может использовать данную уязвимость, чтобы записывать или перезаписывать файлы в текущем рабочем каталоге жертвы, которая запустила lftp, отправив жертве не тот файл, который она запросила. (CVE-2010-2251)
Чтобы избавиться от данной уязвимости, в lftp были внесены следующие изменения: стандартное значение для "xfer:clobber" изменено на "no", что запрещает lftp перезаписывать существующие файлы, а также введена новая опция "xfer:auto-rename" со стандартным значением "no", которая определяет, должна ли lftp использовать имена файлов, предложенные сервером. Дополнительная подробная информация об этих изменениях доступна в разделе "Settings" руководства lftp(1) manual page.
Всем пользователям lftp рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы.
Обнаружено, что lftp считает доверенным имя файла, которое получено в HTTP-заголовке Content-Disposition. HTTP-сервер злоумышленника может использовать данную уязвимость, чтобы записывать или перезаписывать файлы в текущем рабочем каталоге жертвы, которая запустила lftp, отправив жертве не тот файл, который она запросила. (CVE-2010-2251)
Чтобы избавиться от данной уязвимости, в lftp были внесены следующие изменения: стандартное значение для "xfer:clobber" изменено на "no", что запрещает lftp перезаписывать существующие файлы, а также введена новая опция "xfer:auto-rename" со стандартным значением "no", которая определяет, должна ли lftp использовать имена файлов, предложенные сервером. Дополнительная подробная информация об этих изменениях доступна в разделе "Settings" руководства lftp(1) manual page.
Всем пользователям lftp рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0585.html
https://rhn.redhat.com/errata/RHSA-2010-0585.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2010-0585.html
CVE (CVE-2010-2251): https://www.redhat.com/security/data/cve/CVE-2010-2251.html
BUGZILLA (591580): http://bugzilla.redhat.com/591580
Источник: CVE
Наименование: CVE-2010-2251
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2251
CVE (CVE-2010-2251): https://www.redhat.com/security/data/cve/CVE-2010-2251.html
BUGZILLA (591580): http://bugzilla.redhat.com/591580
Источник: CVE
Наименование: CVE-2010-2251
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2251