Serv-U FTP Server <= 15.2.3 Hotfix 1 記憶體逸出弱點

critical Nessus Plugin ID 151646

Synopsis

遠端 FTP 伺服器受到記憶體逸出弱點的影響。

描述

根據其標題,安裝的 Serv-U 版本早於 15.2.3 Hotfix 2。因此,會受到記憶體逸出弱點影響。未經驗證的遠端攻擊者若能成功利用此弱點,便可使用特權執行任意程式碼,進而安裝程式;檢視、變更或刪除資料;或在受影響的系統上執行程式。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 ServU-FTP 15.2.3 Hotfix 2 或更新版本。

另請參閱

http://www.nessus.org/u?ebb78655

http://www.nessus.org/u?1a78dfac

Plugin 詳細資訊

嚴重性: Critical

ID: 151646

檔案名稱: servu_15_2_3_2.nasl

版本: 1.10

類型: remote

系列: FTP

已發布: 2021/7/15

已更新: 2022/12/5

組態: 啟用徹底檢查

風險資訊

VPR

風險因素: Critical

分數: 10

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:H/RL:OF/RC:C

CVSS 評分資料來源: CVE-2021-35211

CVSS v3

風險因素: Critical

基本分數: 10

時間分數: 9.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

時間媒介: E:H/RL:O/RC:C

弱點資訊

CPE: cpe:/a:solarwinds:serv-u_file_server

必要的 KB 項目: installed_sw/Serv-U

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/7/9

弱點發布日期: 2021/7/9

CISA 已知利用日期: 2021/11/17

參考資訊

CVE: CVE-2021-35211

IAVA: 2021-A-0322-S

CEA-ID: CEA-2021-0035