Vulnerabilidad en ftpd de FreeBSD que permitía obtener acceso root al usar ftpchroot
Se ha identificado una vulnerabilidad crítica (CVE-2020-7468) en el servidor ftpd incluido en FreeBSD, que permite a los usuarios, restringidos a su directorio personal mediante la opción ftpchroot, obtener acceso completo de root al sistema. El problema es causado por una combinación de errores en la implementación del mecanismo de aislamiento del usuario mediante la invocación de chroot (en caso de fallos en el proceso de cambio de uid o ejecución de chroot y chdir, se generaba un error no fatal, no […]
