• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2010:0585-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2010:0585-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
lftp (any)
Описание
LFTP - это программа, которая используется для передачи файлов по протоколам FTP и HTTP. Аналогично Bash, эта программа позволяет контролировать задания и использует библиотеку Readline для вывода данных. Она включает в себя закладки, встроенную функциональность зеркалирования и позволяет одновременно передавать несколько файлов. Эта программа отличается большой надежностью.
Обнаружено, что lftp считает доверенным имя файла, которое получено в HTTP-заголовке Content-Disposition. HTTP-сервер злоумышленника может использовать данную уязвимость, чтобы записывать или перезаписывать файлы в текущем рабочем каталоге жертвы, которая запустила lftp, отправив жертве не тот файл, который она запросила. (CVE-2010-2251)
Чтобы избавиться от данной уязвимости, в lftp были внесены следующие изменения: стандартное значение для "xfer:clobber" изменено на "no", что запрещает lftp перезаписывать существующие файлы, а также введена новая опция "xfer:auto-rename" со стандартным значением "no", которая определяет, должна ли lftp использовать имена файлов, предложенные сервером. Дополнительная подробная информация об этих изменениях доступна в разделе "Settings" руководства lftp(1) manual page.
Всем пользователям lftp рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0585.html