漏洞概述 LightFTP: 并发文件描述符关闭竞争 漏洞类型: 并发文件描述符关闭竞争 影响组件: 和 问题描述: 在 中, 和 被设置为无效值,但在 500ms 的窗口期内,worker 线程仍然可能使用这些文件描述符,导致竞态条件。 影响范围 受影响版本: LightFTP 潜在风险: - 数据泄露 - 文件损坏 - 跨会话数据泄露 修复方案 修复措施: - 对所有 、 和 的访问使用每上下文互斥锁。 - 在 中, 操作必须持有互斥锁,并将文件描述符设置为 或 ,原子地释放它们,以便 worker 在下一次调用前检测到无效性。 POC 代码 总结 该漏洞涉及 LightFTP 中的并发文件描述符关闭竞争,可能导致数据泄露和文件损坏。修复方案包括使用互斥锁保护相关操作,并确保文件描述符的原子释放。