CVE-2026-63090 High CVSS 8.8/10

đźź  CVE-2026-63090: High Schwachstelle

CVE-2026-63090
8.8/10
High
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-63090 beschreibt eine kritische Heap-basierte Buffer-Overflow-Anfälligkeit in der mod_sftp-Module von ProFTPD vor den Versionen 1.3.9c und 1.3.10rc3. Authentifizierte Benutzer mit niedrigen Privilegien können durch speziell präparierte SFTP-Paketfragmente beliebigen Code mit erhöhten Rechten ausführen.

Betroffene Systeme

  • ProFTPD vor Version 1.3.9c
  • ProFTPD 1.3.10 vor Release Candidate 3
  • Systeme mit aktiviertem mod_sftp-Modul

Der Exploit erfordert gültige Authentifizierungsdaten zum Server und ist daher auf authentifizierte Angreifer mit minimalen Systemrechten beschränkt.

Technische Details

Die Anfälligkeit befindet sich in der fxp.c-Komponente des mod_sftp-Moduls. Der 16 KB große Reassembly-Buffer wird durch überdimensionierte Paketfragmente überlaufen. Die fehlerhafte Reallokationslogik ermöglicht es Angreifern, Heap-Metadaten zu manipulieren, insbesondere die Pool-Freelist-Struktur.

Der Exploit nutzt mehrere Techniken zur CodeausfĂĽhrung:

  • Manipulation des root_fs BSS Global-Pointers zur Referenzierung einer gefälschten Filesystem-Struktur
  • Umleitung der pr_fsio_stat()-Funktion zur system()-Funktion
  • Ausnutzung eines manipulierten RENAME-Requests zur BefehlsausfĂĽhrung

Der Angriffsvektor ist netzwerkbasiert, erfordert aber gĂĽltige Anmeldedaten.

Empfohlene Massnahmen

  • Sofortige Aktualisierung auf ProFTPD 1.3.9c oder höher
  • Deaktivierung des mod_sftp-Moduls bis Updates verfĂĽgbar sind
  • Einschränkung des SFTP-Zugriffs auf vertrauenswĂĽrdige Benutzer und IPs
  • Ăśberwachung von ungewöhnlichen SFTP-Aktivitäten und Buffer-Overflow-Versuchen
  • Implementierung von AppArmor/SELinux-Profilen zur Prozessiso­lation

Bewertung

CVSS v3.1 Score: 8.8 (High)

Trotz der Anforderung von Authentifizierungsdaten ist diese Anfälligkeit kritisch einzustufen. Interne Benutzer oder kompromittierte Konten können zu vollständiger Systemübernahme führen. Die Kombination aus Code-Ausführungs- und Privilege-Escalation-Potenzial macht sofortige Patches notwendig.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-63090-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 22.07.2026
Alle CVEs ansehen