Auf dem mit FreeBSD gelieferten Server ftpd wurde eine kritische SicherheitsanfÀlligkeit (CVE-2020-7468) festgestellt, die es Benutzern, die durch die Option ftpchroot auf ihr Home-Verzeichnis beschrÀnkt sind, ermöglicht, vollstÀndigen Root-Zugriff auf das System zu erhalten.
Das Problem wird durch eine Kombination aus einem Fehler in der Implementierung des Mechanismus zur Isolierung von Benutzern durch den Aufruf von chroot (bei Fehlern im Prozess des Wechsels der uid oder bei der AusfĂŒhrung von chroot und chdir wurde ein nicht fatales Fehler angezeigt, das die Sitzung nicht abgebrochen hat) und der Bereitstellung von Rechten fĂŒr einen authentifizierten FTP-Benutzer, die ausreichen, um die EinschrĂ€nkung des Wurzelpfades im Dateisystem zu umgehen, verursacht. Die SicherheitsanfĂ€lligkeit tritt nicht auf, wenn auf den FTP-Server im anonymen Modus oder bei vollstĂ€ndiger Anmeldung eines Benutzers ohne ftpchroot zugegriffen wird. Das Problem wurde in den Updates 12.1-RELEASE-p10, 11.4-RELEASE-p4 und 11.3-RELEASE-p14 behoben.
ZusÀtzlich ist zu beachten, dass in 12.1-RELEASE-p10, 11.4-RELEASE-p4 und 11.3-RELEASE-p14 drei weitere SicherheitsanfÀlligkeiten behoben wurden:
- â eine SicherheitsanfĂ€lligkeit im Hypervisor Bhyve, die es aus der Gastumgebung ermöglicht, Informationen in den Speicherbereich der Host-Umgebung zu schreiben und vollstĂ€ndigen Zugriff auf das Host-System zu erhalten. Das Problem wird durch das Fehlen einer ZugriffseinschrĂ€nkung auf Prozessoranweisungen, die mit physischen Adressen des Hosts arbeiten, verursacht und tritt nur auf Systemen mit AMD-CPU auf.
- â eine SicherheitsanfĂ€lligkeit im Hypervisor Bhyve, die es einem Angreifer mit Root-Rechten innerhalb von mit Bhyve isolierten Umgebungen ermöglicht, Code auf Kernel-Ebene auszufĂŒhren. Das Problem wird durch das Fehlen einer angemessenen ZugriffseinschrĂ€nkung auf die VMCS (Virtual Machine Control Structure) auf Systemen mit Intel-CPU und auf die VMCB (Virtual Machine Control Block) auf Systemen mit AMD-CPU verursacht.
CVE-2020-7464 - Auf dem mit FreeBSD gelieferten Server ftpd wurde eine kritische SicherheitsanfÀlligkeit (CVE-2020-7468) festgestellt.
Quelle: opennet.ru
