보안 권고문

CrushFTP 제품 보안 업데이트 권고

개요

 

CrushFTP 제품에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

CrushFTP 11.1.0 미만의 버전 (10.7.1 제외)

 

해결된 취약점

 

VFS를 탈출하여 시스템 파일을 읽거나 원격 코드 실행 가능한 취약점 (CVE-2024-4040)

 

취약점 패치

 

최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

CrushFTP 11.1.0, 10.7.1 버전

 

참고 사이트

 

[1] CVE-2024-4040 Detail

https://nvd.nist.gov/vuln/detail/CVE-2024-4040

[2] April 19th, 2024 – CVE-2024-4040

https://www.crushftp.com/crush11wiki/Wiki.jsp?page=Update

[3] Minimum safe CrushFTP version is 10.7.1. (Regularly updating is critical and we make that as easy as possible.)#

https://www.crushftp.com/crush10wiki/Wiki.jsp?page=Update