Im mit FreeBSD gelieferten ftpd-Server eine kritische Schwachstelle (CVE-2020-7468), die es Benutzern, die durch die Option ftpchroot auf ihr Home-Verzeichnis beschrÀnkt sind, ermöglichte, vollen Root-Zugriff auf das System zu erhalten.
Das Problem wurde durch eine Kombination von Fehlern bei der Implementierung des Benutzerisolation-Mechanismus mithilfe des chroot-Aufrufs verursacht (bei Fehlern wĂ€hrend des Wechsels der uid oder der AusfĂŒhrung von chroot und chdir wurde ein nicht fatales Fehlerprotokoll erstellt, das die Sitzung nicht unterbrach) und durch die GewĂ€hrung authentifizierten FTP-Benutzern von Rechten, die ausreichend waren, um die EinschrĂ€nkung des Wurzelpfads im Dateisystem zu umgehen. Die Schwachstelle tritt nicht auf, wenn man anonym auf den FTP-Server zugreift oder wenn der Benutzer sich ohne ftpchroot vollstĂ€ndig anmeldet. Das Problem wurde in den Updates 12.1-RELEASE-p10, 11.4-RELEASE-p4 und 11.3-RELEASE-p14 behoben.
ZusÀtzlich kann angemerkt werden, dass in 12.1-RELEASE-p10, 11.4-RELEASE-p4 und 11.3-RELEASE-p14 insgesamt drei weitere Schwachstellen behoben wurden:
- â eine SicherheitsanfĂ€lligkeit im Hypervisor Bhyve, die es ermöglicht, Informationen aus der Gastsitzung in den Speicherbereich des Host-Systems zu schreiben und damit vollen Zugriff auf das Host-System zu erhalten. Das Problem entsteht durch das Fehlen von Zugriffsberechtigungen auf CPU-Befehle, die mit den physischen Adressen des Hosts arbeiten, und tritt nur auf Systemen mit AMD-CPUs auf.
- â eine SicherheitsanfĂ€lligkeit im Hypervisor Bhyve, die es einem Angreifer mit Root-Rechten innerhalb von isolierten Bhyve-Umgebungen ermöglicht, Code auf Kernel-Ebene auszufĂŒhren. Das Problem entsteht durch unzureichende Zugriffsberechtigungen auf die VMCS (Virtual Machine Control Structure) bei Intel-CPUs und auf die VMCB (Virtual Machine Control Block) bei AMD-CPUs.
CVE-2020-7464 - â eine SicherheitsanfĂ€lligkeit im Treiber ure (USB Ethernet Realtek RTL8152 und RTL8153), die es ermöglicht, durch das Senden von groĂen Frames (gröĂer als 2048) Pakete von anderen Hosts zu spoofing oder Pakete in andere VLANs einzufĂŒgen.
Quelle: opennet.ru
