Core FTP 2.0 build 653 contains a denial of service vulnerability in the PBSZ command that allows unauthenticated attackers to crash the service by sending a malformed command with an oversized buffer. Attackers can send a PBSZ command with a payload exceeding 211 bytes to trigger an access violation and crash the FTP server process.
Core FTP 2.0 build 653 contains a critical denial of service vulnerability in the PBSZ command that allows unauthenticated attackers to crash the FTP server by sending malformed commands with oversized buffers. This vulnerability poses significant risk to organizations using legacy FTP infrastructure for file transfers, particularly in Saudi government and financial sectors. With no patch available and exploit code publicly available, immediate mitigation through network controls is essential.
IMMEDIATE ACTIONS:
1. Identify all instances of Core FTP 2.0 build 653 in your environment using network scanning and asset inventory tools
2. Implement network-level access controls restricting FTP access to trusted IP ranges only
3. Disable FTP service if not actively required; migrate to SFTP or FTPS alternatives
4. Monitor FTP logs for PBSZ commands with payloads exceeding 211 bytes
COMPENSATING CONTROLS:
1. Deploy WAF/IPS rules to block malformed PBSZ commands with oversized buffers
2. Implement rate limiting on FTP connections to reduce DoS impact
3. Use firewall rules to restrict FTP port (21) access to authorized internal networks only
4. Enable FTP connection logging and alerting for anomalous command patterns
PATCHING GUIDANCE:
1. Upgrade to Core FTP 2.1 or later (verify patch availability with vendor)
2. If upgrade unavailable, consider alternative FTP servers (ProFTPD, vsftpd) with security patches
3. Implement SFTP as primary file transfer protocol
DETECTION RULES:
1. Alert on FTP PBSZ commands with argument length > 211 bytes
2. Monitor for repeated FTP connection attempts followed by service crashes
3. Track FTP process crashes correlated with PBSZ command logs
الإجراءات الفورية:
1. تحديد جميع نسخ Core FTP 2.0 الإصدار 653 في بيئتك باستخدام أدوات المسح والمخزون
2. تطبيق عناصر التحكم في الوصول على مستوى الشبكة لتقييد وصول FTP إلى نطاقات IP الموثوقة فقط
3. تعطيل خدمة FTP إذا لم تكن مطلوبة بنشاط؛ الهجرة إلى بدائل SFTP أو FTPS
4. مراقبة سجلات FTP للأوامر PBSZ ذات الحمولات التي تتجاوز 211 بايت
عناصر التحكم التعويضية:
1. نشر قواعد WAF/IPS لحجب أوامر PBSZ المشوهة ببفرات كبيرة الحجم
2. تطبيق تحديد معدل الاتصالات على FTP لتقليل تأثير DoS
3. استخدام قواعد جدار الحماية لتقييد وصول منفذ FTP (21) إلى الشبكات الداخلية المصرح بها فقط
4. تفعيل تسجيل التنبيهات لاتصالات FTP للأنماط غير الطبيعية
إرشادات التصحيح:
1. الترقية إلى Core FTP 2.1 أو إصدار أحدث (تحقق من توفر التصحيح مع البائع)
2. إذا كان الترقية غير متاحة، فكر في خوادم FTP بديلة (ProFTPD، vsftpd) مع تصحيحات أمان
3. تطبيق SFTP كبروتوكول نقل ملفات أساسي
قواعد الكشف:
1. تنبيه على أوامر PBSZ في FTP بطول حجة > 211 بايت
2. مراقبة محاولات الاتصال المتكررة بـ FTP متبوعة بأعطال الخدمة
3. تتبع أعطال عملية FTP المرتبطة بسجلات أوامر PBSZ