Eine SicherheitsanfÀlligkeit im ftpd von FreeBSD, die root-Zugriff beim Einsatz von ftpchroot ermöglichte.

Auf dem mit FreeBSD gelieferten Server ftpd entdeckt wurde eine kritische SicherheitsanfÀlligkeit (CVE-2020-7468) festgestellt, die es Benutzern, die durch die Option ftpchroot auf ihr Home-Verzeichnis beschrÀnkt sind, ermöglicht, vollstÀndigen Root-Zugriff auf das System zu erhalten.

Das Problem wird durch eine Kombination aus einem Fehler in der Implementierung des Mechanismus zur Isolierung von Benutzern durch den Aufruf von chroot (bei Fehlern im Prozess des Wechsels der uid oder bei der AusfĂŒhrung von chroot und chdir wurde ein nicht fatales Fehler angezeigt, das die Sitzung nicht abgebrochen hat) und der Bereitstellung von Rechten fĂŒr einen authentifizierten FTP-Benutzer, die ausreichen, um die EinschrĂ€nkung des Wurzelpfades im Dateisystem zu umgehen, verursacht. Die SicherheitsanfĂ€lligkeit tritt nicht auf, wenn auf den FTP-Server im anonymen Modus oder bei vollstĂ€ndiger Anmeldung eines Benutzers ohne ftpchroot zugegriffen wird. Das Problem wurde in den Updates 12.1-RELEASE-p10, 11.4-RELEASE-p4 und 11.3-RELEASE-p14 behoben.

ZusÀtzlich ist zu beachten, dass in 12.1-RELEASE-p10, 11.4-RELEASE-p4 und 11.3-RELEASE-p14 drei weitere SicherheitsanfÀlligkeiten behoben wurden:

Quelle: opennet.ru

60GB SSD 8Gb DDR4