В доставяната с FreeBSD сървър ftpd критична уязвимост (CVE-2020-7468), позволяваща на потребителите, ограничени до домашната си директория чрез опцията ftpchroot, да получат пълен root-достъп до системата.
Проблемът е причинен от комбинация от грешка в изпълнението на механизма за изолация на потребителя чрез извикване на chroot (при сривове в процеса на смяна на uid или изпълнение на chroot и chdir се подавала нефатална грешка, която не прекъсвала сесията) и предоставянето на аутентифициран FTP потребител правомощия, достатъчни за заобикаляне на ограничението на кореновия път в файловата система. Уязвимостта не се проявява при достъп до FTP-сървъра в анонимен режим или при пълен вход на потребителя без ftpchroot. Проблемът е отстранен в 12.1-RELEASE-p10, 11.4-RELEASE-p4 и 11.3-RELEASE-p14.
Допълнително може да се отбележи, че в 12.1-RELEASE-p10, 11.4-RELEASE-p4 и 11.3-RELEASE-p14 са отстранени още три уязвимости:
- — уязвимост в хипервизора Bhyve, позволяваща от гостовата среда да се запише информация в областта на паметта на хост-средата и да се получи пълен достъп до хост-системата. Проблемът е причинен от отсъствието на ограничение на достъпа до процесорни инструкции, работещи с физически адреси на хоста, и се проявява само на системи с CPU AMD.
- — уязвимост в хипервизора Bhyve, позволяваща на нападателя с root права вътре в изолираните от Bhyve среди да изпълнява код на ниво ядро. Проблемът е причинен от отсъствието на нужното ограничение на достъпа до структури VMCS (Virtual Machine Control Structure) на системи с CPU Intel и VMCB (Virtual Machine Control Block) на системи с CPU AMD.
CVE-2020-7464 - В доставяната с FreeBSD сървър ftpd е открита критична уязвимост (CVE-2020-7468).
Източник: opennet.ru
