En el servidor ftpd incluido en FreeBSD se ha identificado una vulnerabilidad crítica (CVE-2020-7468) que permite a los usuarios, restringidos a sus directorios personales mediante la opción ftpchroot, obtener acceso completo como root al sistema.
El problema es causado por una combinación de un error en la implementación del mecanismo de aislamiento de usuario mediante la llamada chroot (donde se producía un error no fatal durante los fallos en el cambio de uid o en la ejecución de chroot y chdir, sin interrumpir la sesión) y la concesión a un usuario FTP autenticado de permisos suficientes para eludir la restricción del directorio raíz en el sistema de archivos. La vulnerabilidad no se manifiesta al acceder al servidor FTP en modo anónimo o al iniciar sesión como usuario sin ftpchroot. El problema se ha solucionado en las actualizaciones 12.1-RELEASE-p10, 11.4-RELEASE-p4 y 11.3-RELEASE-p14.
Además, se han corregido en 12.1-RELEASE-p10, 11.4-RELEASE-p4 y 11.3-RELEASE-p14 otras tres vulnerabilidades:
- — una vulnerabilidad en el hipervisor Bhyve que permite desde un entorno invitado escribir información en áreas de memoria del entorno host y obtener acceso completo al sistema host. El problema se debe a la falta de restricciones de acceso a las instrucciones del procesador que interactúan con direcciones físicas del host, y se manifiesta solo en sistemas con CPU AMD.
- — una vulnerabilidad en el hipervisor Bhyve que permite a un atacante con permisos de root dentro de entornos aislados mediante Bhyve ejecutar código en nivel del kernel. El problema se debe a la falta de restricción adecuada en el acceso a las estructuras VMCS (Virtual Machine Control Structure) en sistemas con CPU Intel y VMCB (Virtual Machine Control Block) en sistemas con CPU AMD.
CVE-2020-7464 - En el servidor ftpd incluido en FreeBSD se ha encontrado una vulnerabilidad crítica (CVE-2020-7468).
Fuente: opennet.ru
