Core FTP LE 2.2 contains a denial of service vulnerability that allows attackers to crash the application by overwriting the account field with a large buffer. Attackers can create a text file with 20,000 repeated characters and paste it into the account field to cause the application to become unresponsive and require reinstallation.
Core FTP LE 2.2 contains a buffer overflow vulnerability (CVE-2020-37107) in the account field that allows unauthenticated attackers to cause denial of service by submitting oversized input. With a CVSS score of 7.5, this vulnerability can render FTP client applications unresponsive, requiring reinstallation and causing operational disruption. While no public exploit is currently available, the simplicity of the attack vector (text file manipulation) poses a moderate threat to organizations using this legacy FTP client.
Immediate Actions:
1. Identify all systems running Core FTP LE 2.2 across the organization
2. Restrict network access to FTP services using firewall rules (limit to trusted IP ranges)
3. Disable Core FTP LE 2.2 if alternative FTP clients are available
4. Implement input validation at network perimeter to detect oversized account field submissions
Patching Guidance:
1. Upgrade Core FTP LE to version 2.3 or later immediately
2. If upgrade is not possible, apply vendor security patches when available
3. Test patches in non-production environment before deployment
Compensating Controls:
1. Deploy network-based IDS/IPS rules to detect buffer overflow attempts (signatures for 20,000+ character submissions to FTP account fields)
2. Implement application-level monitoring to detect FTP client crashes and unresponsiveness
3. Maintain automated backup and recovery procedures for FTP configurations
4. Use SFTP (SSH File Transfer Protocol) as a secure alternative to legacy FTP
Detection Rules:
1. Monitor for FTP connections with unusually large account field payloads (>1000 characters)
2. Alert on Core FTP LE process crashes or unexpected terminations
3. Log all FTP account field modifications and flag suspicious patterns
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تعمل بـ Core FTP LE 2.2 في المنظمة
2. تقييد الوصول إلى خدمات FTP باستخدام قواعد جدار الحماية (تحديد نطاقات IP موثوقة)
3. تعطيل Core FTP LE 2.2 إذا كانت عملاء FTP بديلة متاحة
4. تطبيق التحقق من صحة الإدخال على محيط الشبكة للكشف عن عمليات الإرسال الكبيرة
إرشادات التصحيح:
1. ترقية Core FTP LE إلى الإصدار 2.3 أو أحدث فوراً
2. إذا لم يكن الترقية ممكنة، تطبيق تصحيحات الأمان من المورد عند توفرها
3. اختبار التصحيحات في بيئة غير الإنتاج قبل النشر
الضوابط البديلة:
1. نشر قواعد IDS/IPS على مستوى الشبكة للكشف عن محاولات تجاوز المخزن المؤقت
2. تطبيق المراقبة على مستوى التطبيق للكشف عن أعطال عميل FTP
3. الحفاظ على إجراءات النسخ الاحتياطي والاسترجاع الآلية
4. استخدام SFTP كبديل آمن لـ FTP القديم
قواعد الكشف:
1. مراقبة اتصالات FTP بحمولات حقل حساب كبيرة بشكل غير عادي
2. تنبيهات على أعطال عملية Core FTP LE
3. تسجيل جميع تعديلات حقل حساب FTP والإشارة إلى الأنماط المريبة