ProFTPD mod_sftp Heap Buffer Overflow via SFTP Packet Reassembly 漏洞概述 ProFTPD 在 mod_sftp 模块中存在一个堆缓冲区溢出漏洞,允许经过身份验证的低权限攻击者通过发送伪造的 SFTP 数据包片段来触发任意代码执行。攻击者可以发送超过 16 KB 的重新组装缓冲区大小的片段,以触发不正确条件重新分配、损坏池 freelist 元数据、覆盖 root_fs BSS 全局指针以引用伪造的文件系统结构,并通过伪造的 RENAME 请求重定向 pr_fsio_stat() 到 system()。 影响范围 ProFTPD = 1.3.10rc1, < 1.3.10rc3 修复方案 升级到 ProFTPD 1.3.9c 或更高版本(1.3.10rc3 及以上)。 参考链接 Release Notes v1.3.10rc3 Pre-release Tag v1.3.9c Release Tag Pull Request Patch Commit 其他信息 CVE: CVE-2026-63090 CWE: CWE-122 Heap-based Buffer Overflow CVSS: 8.7 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N Credit: Fabian Wahle with Hap Security