Eine Sicherheitsanfälligkeit im ftpd von FreeBSD, die root-Zugriff beim Einsatz von ftpchroot ermöglichte.
Im mit FreeBSD gelieferten ftpd-Server wurde eine kritische Schwachstelle (CVE-2020-7468) entdeckt, die es Benutzern, die mittels der Option ftpchroot auf ihr Home-Verzeichnis beschränkt sind, ermöglicht, vollen Root-Zugriff auf das System zu erlangen. Das Problem ergibt sich aus der Kombination eines Fehlers in der Implementierung des Isolationsmechanismus für Benutzer, der durch den Aufruf von chroot erfolgt (bei Fehlern im Prozess des Wechsels von uid oder der Ausführung von chroot und chdir trat nicht fatale Fehler auf, die nicht […]
