<?xml version="1.0" encoding="UTF-8"?>
<cvrfdoc xmlns="http://www.icasi.org/CVRF/schema/cvrf/1.1" xmlns:cvrf="http://www.icasi.org/CVRF/schema/cvrf/1.1">
	<DocumentTitle xml:lang="en">An update for proftpd is now available for openEuler-20.03-LTS-SP4,openEuler-22.03-LTS-SP4,openEuler-24.03-LTS-SP1,openEuler-24.03-LTS-SP3,openEuler-24.03-LTS-SP4</DocumentTitle>
	<DocumentType>Security Advisory</DocumentType>
	<DocumentPublisher Type="Vendor">
		<ContactDetails>openeuler-security@openeuler.org</ContactDetails>
		<IssuingAuthority>openEuler security committee</IssuingAuthority>
	</DocumentPublisher>
	<DocumentTracking>
		<Identification>
			<ID>openEuler-SA-2026-3231</ID>
		</Identification>
		<Status>Final</Status>
		<Version>1.0</Version>
		<RevisionHistory>
			<Revision>
				<Number>1.0</Number>
				<Date>2026-08-01</Date>
				<Description>Initial</Description>
			</Revision>
		</RevisionHistory>
		<InitialReleaseDate>2026-08-01</InitialReleaseDate>
		<CurrentReleaseDate>2026-08-01</CurrentReleaseDate>
		<Generator>
			<Engine>openEuler SA Tool V1.0</Engine>
			<Date>2026-08-01</Date>
		</Generator>
	</DocumentTracking>
	<DocumentNotes>
		<Note Title="Synopsis" Type="General" Ordinal="1" xml:lang="en">proftpd security update</Note>
		<Note Title="Summary" Type="General" Ordinal="2" xml:lang="en">An update for proftpd is now available for openEuler-20.03-LTS-SP4,openEuler-22.03-LTS-SP4,openEuler-24.03-LTS-SP1,openEuler-24.03-LTS-SP3,openEuler-24.03-LTS-SP4</Note>
		<Note Title="Description" Type="General" Ordinal="3" xml:lang="en">ProFTPD is an enhanced FTP server with a focus toward simplicity, security, and ease of configuration. It features a very Apache-like configuration syntax, and a highly customizable server infrastructure, including support for multiple &amp;apos;virtual&amp;apos; FTP servers, anonymous FTP, and permission-based directory visibility. This package defaults to the standalone behavior of ProFTPD, but all the needed scripts to have it run by systemd instead are included.

Security Fix(es):

ProFTPD mod_sftp contains a heap-based buffer overflow reachable by an authenticated SFTP user. The fxp_packet_read() function accepts the attacker-supplied 32-bit big-endian SFTP packet length without a minimum sanity check. A value of 0 causes an unsigned subtraction elsewhere in the read path to underflow to approximately 4 GB. That oversized request reaches the core memory allocator, where the rounded size is computed in size_t but passed to new_block() as a 32-bit int; the low 32 bits of 0x100000000 are 0, so new_block() returns a small (~512-byte) block while the caller is told it received ~4 GB. The subsequent fill loop then streams attacker-controlled bytes past the end of the 544-byte allocation, producing an attacker-controlled heap buffer overflow. An authenticated user can crash the per-connection ProFTPD session child on demand with a single malformed SFTP packet (packet_len=0 followed by a body greater than approximately 544 bytes), producing reliable authenticated remote denial of service. Depending on heap layout and adjacent allocations, heap metadata corruption and further consequences beyond denial of service may be possible, though only denial of service is demonstrated by the supplied proof of concept.(CVE-2026-53994)

ProFTPD before 1.3.9c and 1.3.10rc3 contains a heap-based buffer overflow vulnerability in the mod_sftp module that allows authenticated low-privilege attackers to achieve arbitrary code execution by sending crafted SFTP packet fragments exceeding the 16 KB reassembly buffer in the fxp.c component. Attackers can supply oversized fragments to trigger an incorrectly conditioned reallocation, corrupt pool freelist metadata, overwrite the root_fs BSS global pointer to reference a fake filesystem struct, and redirect pr_fsio_stat() to system() via a crafted RENAME request.(CVE-2026-63090)

ProFTPD before 1.3.9c and 1.3.10rc3 contains a signed integer overflow vulnerability in the mod_sftp module&apos;s SCP size-record parser that allows authenticated low-privilege attackers to bypass ASLR by sending a crafted file size value of UINT64_MAX, which results in a negative off_t value. Attackers can exploit the subsequent conversion to uint32_t, causing an approximately 4 GB requested read length and forcing the server to read beyond the end of the SSH channel data and write overread process memory into the uploaded file. In tested configurations, the disclosed data contains libc, libcrypto, and PIE pointers sufficient to derive their randomized base addresses, thereby bypassing ASLR and enabling reliable exploitation of memory corruption vulnerabilities in the same process.(CVE-2026-63091)</Note>
		<Note Title="Topic" Type="General" Ordinal="4" xml:lang="en">An update for proftpd is now available for openEuler-20.03-LTS-SP4,openEuler-22.03-LTS-SP4,openEuler-24.03-LTS-SP1,openEuler-24.03-LTS-SP3,openEuler-24.03-LTS-SP4.

openEuler Security has rated this update as having a security impact of high. A Common Vunlnerability Scoring System(CVSS)base score,which gives a detailed severity rating, is available for each vulnerability from the CVElink(s) in the References section.</Note>
		<Note Title="Severity" Type="General" Ordinal="5" xml:lang="en">High</Note>
		<Note Title="Affected Component" Type="General" Ordinal="6" xml:lang="en">proftpd</Note>
	</DocumentNotes>
	<DocumentReferences>
		<Reference Type="Self">
			<URL>https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3231</URL>
		</Reference>
		<Reference Type="openEuler CVE">
			<URL>https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-53994</URL>
			<URL>https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-63090</URL>
			<URL>https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-63091</URL>
		</Reference>
		<Reference Type="Other">
			<URL>https://nvd.nist.gov/vuln/detail/CVE-2026-53994</URL>
			<URL>https://nvd.nist.gov/vuln/detail/CVE-2026-63090</URL>
			<URL>https://nvd.nist.gov/vuln/detail/CVE-2026-63091</URL>
		</Reference>
	</DocumentReferences>
	<ProductTree xmlns="http://www.icasi.org/CVRF/schema/prod/1.1">
		<Branch Type="Product Name" Name="openEuler">
			<FullProductName ProductID="openEuler-20.03-LTS-SP4" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">openEuler-20.03-LTS-SP4</FullProductName>
			<FullProductName ProductID="openEuler-22.03-LTS-SP4" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">openEuler-22.03-LTS-SP4</FullProductName>
			<FullProductName ProductID="openEuler-24.03-LTS-SP1" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">openEuler-24.03-LTS-SP1</FullProductName>
			<FullProductName ProductID="openEuler-24.03-LTS-SP3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">openEuler-24.03-LTS-SP3</FullProductName>
			<FullProductName ProductID="openEuler-24.03-LTS-SP4" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">openEuler-24.03-LTS-SP4</FullProductName>
		</Branch>
		<Branch Type="Package Arch" Name="aarch64">
			<FullProductName ProductID="proftpd-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-1.3.8b-7.oe2003sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debuginfo-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-debuginfo-1.3.8b-7.oe2003sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debugsource-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-debugsource-1.3.8b-7.oe2003sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-devel-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-devel-1.3.8b-7.oe2003sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-ldap-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-ldap-1.3.8b-7.oe2003sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-mysql-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-mysql-1.3.8b-7.oe2003sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-postgresql-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-postgresql-1.3.8b-7.oe2003sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-sqlite-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-sqlite-1.3.8b-7.oe2003sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-utils-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-utils-1.3.8b-7.oe2003sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-1.3.9a-3.oe2203sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debuginfo-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-debuginfo-1.3.9a-3.oe2203sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debugsource-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-debugsource-1.3.9a-3.oe2203sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-devel-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-devel-1.3.9a-3.oe2203sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-ldap-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-ldap-1.3.9a-3.oe2203sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-mysql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-mysql-1.3.9a-3.oe2203sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-postgresql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-postgresql-1.3.9a-3.oe2203sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-proxy-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-proxy-1.3.9a-3.oe2203sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-sqlite-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-sqlite-1.3.9a-3.oe2203sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-utils-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-utils-1.3.9a-3.oe2203sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-1.3.9a-3.oe2403sp1.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debuginfo-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-debuginfo-1.3.9a-3.oe2403sp1.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debugsource-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-debugsource-1.3.9a-3.oe2403sp1.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-devel-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-devel-1.3.9a-3.oe2403sp1.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-ldap-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-ldap-1.3.9a-3.oe2403sp1.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-mysql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-mysql-1.3.9a-3.oe2403sp1.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-postgresql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-postgresql-1.3.9a-3.oe2403sp1.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-proxy-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-proxy-1.3.9a-3.oe2403sp1.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-sqlite-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-sqlite-1.3.9a-3.oe2403sp1.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-utils-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-utils-1.3.9a-3.oe2403sp1.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-1.3.9a-3.oe2403sp3.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debuginfo-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-debuginfo-1.3.9a-3.oe2403sp3.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debugsource-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-debugsource-1.3.9a-3.oe2403sp3.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-devel-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-devel-1.3.9a-3.oe2403sp3.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-ldap-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-ldap-1.3.9a-3.oe2403sp3.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-mysql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-mysql-1.3.9a-3.oe2403sp3.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-postgresql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-postgresql-1.3.9a-3.oe2403sp3.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-proxy-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-proxy-1.3.9a-3.oe2403sp3.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-sqlite-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-sqlite-1.3.9a-3.oe2403sp3.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-utils-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-utils-1.3.9a-3.oe2403sp3.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-1.3.9a-3.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debuginfo-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-debuginfo-1.3.9a-3.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debugsource-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-debugsource-1.3.9a-3.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-devel-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-devel-1.3.9a-3.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-ldap-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-ldap-1.3.9a-3.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-mysql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-mysql-1.3.9a-3.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-postgresql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-postgresql-1.3.9a-3.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-proxy-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-proxy-1.3.9a-3.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-sqlite-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-sqlite-1.3.9a-3.oe2403sp4.aarch64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-utils-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-utils-1.3.9a-3.oe2403sp4.aarch64.rpm</FullProductName>
		</Branch>
		<Branch Type="Package Arch" Name="src">
			<FullProductName ProductID="proftpd-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-1.3.8b-7.oe2003sp4.src.rpm</FullProductName>
			<FullProductName ProductID="proftpd-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-1.3.9a-3.oe2203sp4.src.rpm</FullProductName>
			<FullProductName ProductID="proftpd-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-1.3.9a-3.oe2403sp1.src.rpm</FullProductName>
			<FullProductName ProductID="proftpd-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-1.3.9a-3.oe2403sp3.src.rpm</FullProductName>
			<FullProductName ProductID="proftpd-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-1.3.9a-3.oe2403sp4.src.rpm</FullProductName>
		</Branch>
		<Branch Type="Package Arch" Name="x86_64">
			<FullProductName ProductID="proftpd-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-1.3.8b-7.oe2003sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debuginfo-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-debuginfo-1.3.8b-7.oe2003sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debugsource-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-debugsource-1.3.8b-7.oe2003sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-devel-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-devel-1.3.8b-7.oe2003sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-ldap-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-ldap-1.3.8b-7.oe2003sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-mysql-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-mysql-1.3.8b-7.oe2003sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-postgresql-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-postgresql-1.3.8b-7.oe2003sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-sqlite-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-sqlite-1.3.8b-7.oe2003sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-utils-1.3.8b-7" CPE="cpe:/a:openEuler:openEuler:20.03-LTS-SP4">proftpd-utils-1.3.8b-7.oe2003sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-1.3.9a-3.oe2203sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debuginfo-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-debuginfo-1.3.9a-3.oe2203sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debugsource-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-debugsource-1.3.9a-3.oe2203sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-devel-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-devel-1.3.9a-3.oe2203sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-ldap-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-ldap-1.3.9a-3.oe2203sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-mysql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-mysql-1.3.9a-3.oe2203sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-postgresql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-postgresql-1.3.9a-3.oe2203sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-proxy-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-proxy-1.3.9a-3.oe2203sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-sqlite-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-sqlite-1.3.9a-3.oe2203sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-utils-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:22.03-LTS-SP4">proftpd-utils-1.3.9a-3.oe2203sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-1.3.9a-3.oe2403sp1.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debuginfo-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-debuginfo-1.3.9a-3.oe2403sp1.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debugsource-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-debugsource-1.3.9a-3.oe2403sp1.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-devel-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-devel-1.3.9a-3.oe2403sp1.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-ldap-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-ldap-1.3.9a-3.oe2403sp1.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-mysql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-mysql-1.3.9a-3.oe2403sp1.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-postgresql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-postgresql-1.3.9a-3.oe2403sp1.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-proxy-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-proxy-1.3.9a-3.oe2403sp1.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-sqlite-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-sqlite-1.3.9a-3.oe2403sp1.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-utils-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP1">proftpd-utils-1.3.9a-3.oe2403sp1.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-1.3.9a-3.oe2403sp3.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debuginfo-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-debuginfo-1.3.9a-3.oe2403sp3.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debugsource-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-debugsource-1.3.9a-3.oe2403sp3.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-devel-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-devel-1.3.9a-3.oe2403sp3.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-ldap-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-ldap-1.3.9a-3.oe2403sp3.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-mysql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-mysql-1.3.9a-3.oe2403sp3.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-postgresql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-postgresql-1.3.9a-3.oe2403sp3.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-proxy-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-proxy-1.3.9a-3.oe2403sp3.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-sqlite-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-sqlite-1.3.9a-3.oe2403sp3.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-utils-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP3">proftpd-utils-1.3.9a-3.oe2403sp3.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-1.3.9a-3.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debuginfo-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-debuginfo-1.3.9a-3.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-debugsource-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-debugsource-1.3.9a-3.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-devel-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-devel-1.3.9a-3.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-ldap-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-ldap-1.3.9a-3.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-mysql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-mysql-1.3.9a-3.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-postgresql-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-postgresql-1.3.9a-3.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-proxy-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-proxy-1.3.9a-3.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-sqlite-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-sqlite-1.3.9a-3.oe2403sp4.x86_64.rpm</FullProductName>
			<FullProductName ProductID="proftpd-utils-1.3.9a-3" CPE="cpe:/a:openEuler:openEuler:24.03-LTS-SP4">proftpd-utils-1.3.9a-3.oe2403sp4.x86_64.rpm</FullProductName>
		</Branch>
	</ProductTree>
	<Vulnerability Ordinal="1" xmlns="http://www.icasi.org/CVRF/schema/vuln/1.1">
		<Notes>
			<Note Title="Vulnerability Description" Type="General" Ordinal="1" xml:lang="en">ProFTPD mod_sftp contains a heap-based buffer overflow reachable by an authenticated SFTP user. The fxp_packet_read() function accepts the attacker-supplied 32-bit big-endian SFTP packet length without a minimum sanity check. A value of 0 causes an unsigned subtraction elsewhere in the read path to underflow to approximately 4 GB. That oversized request reaches the core memory allocator, where the rounded size is computed in size_t but passed to new_block() as a 32-bit int; the low 32 bits of 0x100000000 are 0, so new_block() returns a small (~512-byte) block while the caller is told it received ~4 GB. The subsequent fill loop then streams attacker-controlled bytes past the end of the 544-byte allocation, producing an attacker-controlled heap buffer overflow. An authenticated user can crash the per-connection ProFTPD session child on demand with a single malformed SFTP packet (packet_len=0 followed by a body greater than approximately 544 bytes), producing reliable authenticated remote denial of service. Depending on heap layout and adjacent allocations, heap metadata corruption and further consequences beyond denial of service may be possible, though only denial of service is demonstrated by the supplied proof of concept.</Note>
		</Notes>
		<ReleaseDate>2026-08-01</ReleaseDate>
		<CVE>CVE-2026-53994</CVE>
		<ProductStatuses>
			<Status Type="Fixed">
				<ProductID>openEuler-20.03-LTS-SP4</ProductID>
				<ProductID>openEuler-22.03-LTS-SP4</ProductID>
				<ProductID>openEuler-24.03-LTS-SP1</ProductID>
				<ProductID>openEuler-24.03-LTS-SP3</ProductID>
				<ProductID>openEuler-24.03-LTS-SP4</ProductID>
			</Status>
		</ProductStatuses>
		<Threats>
			<Threat Type="Impact">
				<Description>High</Description>
			</Threat>
		</Threats>
		<CVSSScoreSets>
			<ScoreSet>
				<BaseScore>7.5</BaseScore>
				<Vector>AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H</Vector>
			</ScoreSet>
		</CVSSScoreSets>
		<Remediations>
			<Remediation Type="Vendor Fix">
				<Description>proftpd security update</Description>
				<DATE>2026-08-01</DATE>
				<URL>https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3231</URL>
			</Remediation>
		</Remediations>
	</Vulnerability>
	<Vulnerability Ordinal="2" xmlns="http://www.icasi.org/CVRF/schema/vuln/1.1">
		<Notes>
			<Note Title="Vulnerability Description" Type="General" Ordinal="1" xml:lang="en">ProFTPD before 1.3.9c and 1.3.10rc3 contains a heap-based buffer overflow vulnerability in the mod_sftp module that allows authenticated low-privilege attackers to achieve arbitrary code execution by sending crafted SFTP packet fragments exceeding the 16 KB reassembly buffer in the fxp.c component. Attackers can supply oversized fragments to trigger an incorrectly conditioned reallocation, corrupt pool freelist metadata, overwrite the root_fs BSS global pointer to reference a fake filesystem struct, and redirect pr_fsio_stat() to system() via a crafted RENAME request.</Note>
		</Notes>
		<ReleaseDate>2026-08-01</ReleaseDate>
		<CVE>CVE-2026-63090</CVE>
		<ProductStatuses>
			<Status Type="Fixed">
				<ProductID>openEuler-20.03-LTS-SP4</ProductID>
				<ProductID>openEuler-22.03-LTS-SP4</ProductID>
				<ProductID>openEuler-24.03-LTS-SP1</ProductID>
				<ProductID>openEuler-24.03-LTS-SP3</ProductID>
				<ProductID>openEuler-24.03-LTS-SP4</ProductID>
			</Status>
		</ProductStatuses>
		<Threats>
			<Threat Type="Impact">
				<Description>High</Description>
			</Threat>
		</Threats>
		<CVSSScoreSets>
			<ScoreSet>
				<BaseScore>8.8</BaseScore>
				<Vector>AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H</Vector>
			</ScoreSet>
		</CVSSScoreSets>
		<Remediations>
			<Remediation Type="Vendor Fix">
				<Description>proftpd security update</Description>
				<DATE>2026-08-01</DATE>
				<URL>https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3231</URL>
			</Remediation>
		</Remediations>
	</Vulnerability>
	<Vulnerability Ordinal="3" xmlns="http://www.icasi.org/CVRF/schema/vuln/1.1">
		<Notes>
			<Note Title="Vulnerability Description" Type="General" Ordinal="1" xml:lang="en">ProFTPD before 1.3.9c and 1.3.10rc3 contains a signed integer overflow vulnerability in the mod_sftp module&apos;s SCP size-record parser that allows authenticated low-privilege attackers to bypass ASLR by sending a crafted file size value of UINT64_MAX, which results in a negative off_t value. Attackers can exploit the subsequent conversion to uint32_t, causing an approximately 4 GB requested read length and forcing the server to read beyond the end of the SSH channel data and write overread process memory into the uploaded file. In tested configurations, the disclosed data contains libc, libcrypto, and PIE pointers sufficient to derive their randomized base addresses, thereby bypassing ASLR and enabling reliable exploitation of memory corruption vulnerabilities in the same process.</Note>
		</Notes>
		<ReleaseDate>2026-08-01</ReleaseDate>
		<CVE>CVE-2026-63091</CVE>
		<ProductStatuses>
			<Status Type="Fixed">
				<ProductID>openEuler-20.03-LTS-SP4</ProductID>
				<ProductID>openEuler-22.03-LTS-SP4</ProductID>
				<ProductID>openEuler-24.03-LTS-SP1</ProductID>
				<ProductID>openEuler-24.03-LTS-SP3</ProductID>
				<ProductID>openEuler-24.03-LTS-SP4</ProductID>
			</Status>
		</ProductStatuses>
		<Threats>
			<Threat Type="Impact">
				<Description>Medium</Description>
			</Threat>
		</Threats>
		<CVSSScoreSets>
			<ScoreSet>
				<BaseScore>6.5</BaseScore>
				<Vector>AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N</Vector>
			</ScoreSet>
		</CVSSScoreSets>
		<Remediations>
			<Remediation Type="Vendor Fix">
				<Description>proftpd security update</Description>
				<DATE>2026-08-01</DATE>
				<URL>https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3231</URL>
			</Remediation>
		</Remediations>
	</Vulnerability>
</cvrfdoc>