Уязвимост в ftpd от FreeBSD, позволяваща получаване на root-достъп при използване на ftpchroot
В доставения в пакета на FreeBSD сървър ftpd е открита критична уязвимост (CVE-2020-7468), която позволява на потребители, ограничени до своя домашен каталог с помощта на опцията ftpchroot, да получат пълен root-достъп до системата. Проблемът е предизвикан от комбинация от грешка в реализиране на механизма за изолация на потребителя с помощта на извикване на chroot (при грешки по време на смяна на uid или изпълнение на chroot и chdir е възникнала нефатална грешка, не […]
