CVE-2025-65403CVE-2025-65403是LightFTP FTP服务器软件中的一个缓冲区溢出漏洞,存在于g_cfg.MaxUsers组件中。LightFTP是一款轻量级的FTP服务器软件,被广泛应用于文件传输场景。该漏洞允许未经认证的远程攻击者通过构造恶意输入来触发缓冲区溢出条件,从而导致FTP服务崩溃,造成拒绝服务(DoS)影响。根据CVSS 3.1评分6.5(中危),该漏洞的攻击复杂度较低,无需特殊权限即可发起攻击,但需要一定的用户交互。由于可用性影响被评为高,这意味着攻击成功后将严重影响服务的可用性,给企业业务连续性带来风险。建议受影响的用户及时关注官方更新,采取相应的防护措施。
该漏洞存在于LightFTP v2.0的g_cfg.MaxUsers组件中,MaxUsers参数用于控制FTP服务器的最大用户连接数。漏洞的根本原因在于该组件在处理用户输入时缺乏适当的边界检查,当攻击者通过FTP协议发送超出预期范围的恶意数据时,可能导致缓冲区溢出。具体来说,攻击者可以构造包含超长字符串或特殊格式数据的请求,当服务器解析MaxUsers配置值时,溢出的数据会覆盖相邻的内存区域,破坏程序的正常执行流程。这种内存破坏可能导致服务进程崩溃或产生未定义行为。由于该漏洞可通过网络远程利用且无需认证,攻击者可以轻松地向目标FTP服务器的21端口发送精心设计的请求包来触发漏洞。攻击成功后,FTP服务将无法响应正常用户的连接请求,造成服务中断。