Уязвимост във FreeBSD ftpd, която позволява root Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ftpchroot

Π’ ftpd ΡΡŠΡ€Π²ΡŠΡ€Π°, доставСн с FreeBSD ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVE-2020-7468), позволяваща Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ Π΄ΠΎ тяхната домашна дирСктория, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ опцията ftpchroot, Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ пълСн root Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмата.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ комбинация ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° Π² ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° Π·Π° ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° потрСбитСля, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° chroot (Π°ΠΊΠΎ ΠΏΡ€ΠΎΡ†Π΅ΡΡŠΡ‚ Π½Π° промяна Π½Π° uid ΠΈΠ»ΠΈ изпълнСниС Π½Π° chroot ΠΈ chdir Π΅ Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ΅Π½, сС Ρ…Π²ΡŠΡ€Π»Ρ Π½Π΅Ρ„Π°Ρ‚Π°Π»Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ°, която Π½Π΅ прСкратява сСсията) ΠΈ прСдоставянС Π½Π° удостовСрСн FTP ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» с Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ ΠΏΡ€Π°Π²Π° Π·Π° заобикалянС Π½Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° основния ΠΏΡŠΡ‚ във Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма. Уязвимостта Π½Π΅ възниква ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ FTP ΡΡŠΡ€Π²ΡŠΡ€ Π² Π°Π½ΠΎΠ½ΠΈΠΌΠ΅Π½ Ρ€Π΅ΠΆΠΈΠΌ ΠΈΠ»ΠΈ ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΅ влязъл напълно Π±Π΅Π· ftpchroot. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ 12.1-RELEASE-p10, 11.4-RELEASE-p4 ΠΈ 11.3-RELEASE-p14.

ОсвСн Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈΠΌ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΡ‰Π΅ Ρ‚Ρ€ΠΈ уязвимости Π² 12.1-RELEASE-p10, 11.4-RELEASE-p4 ΠΈ 11.3-RELEASE-p14:

  • CVE-2020 7467- - уязвимост Π² Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€Π° Bhyve, която позволява Π½Π° срСдата Π·Π° гости Π΄Π° записва информация Π² областта Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° хост срСдата ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ пълСн Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ хост систСмата. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ липсата Π½Π° ограничСния Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ инструкции Π½Π° процСсора, ΠΊΠΎΠΈΡ‚ΠΎ работят с адрСси Π½Π° физичСски хостовС, ΠΈ сС появява само Π½Π° систСми с AMD CPU.
  • CVE-2020 24718- - уязвимост Π² Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€Π° Bhyve, която позволява Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» с root ΠΏΡ€Π°Π²Π° Π² срСди, ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Bhyve, Π΄Π° изпълнява ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ ядро. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ липсата Π½Π° подходящи ограничСния Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ структуритС Π½Π° VMCS (Virtual Machine Control Structure) Π½Π° систСми с процСсори Intel ΠΈ VMCB (Virtual
    МашинСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Π½ Π±Π»ΠΎΠΊ) Π½Π° систСми с AMD CPU.

  • CVE-2020 7464- β€” уязвимост Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° Π½Π° ure (USB Ethernet Realtek RTL8152 ΠΈ RTL8153), която позволява подправянС Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈ хостовС ΠΈΠ»ΠΈ замСстванС Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² Π΄Ρ€ΡƒΠ³ΠΈ VLAN Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° Π³ΠΎΠ»Π΅ΠΌΠΈ Ρ€Π°ΠΌΠΊΠΈ (ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 2048).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€