Vulnerabilidad en ftpd de FreeBSD que permitía obtener acceso root al usar ftpchroot

En el servidor ftpd incluido en FreeBSD se ha detectado se ha identificado una vulnerabilidad crítica (CVE-2020-7468) que permite a los usuarios, restringidos a sus directorios personales mediante la opción ftpchroot, obtener acceso completo como root al sistema.

El problema es causado por una combinación de un error en la implementación del mecanismo de aislamiento de usuario mediante la llamada chroot (donde se producía un error no fatal durante los fallos en el cambio de uid o en la ejecución de chroot y chdir, sin interrumpir la sesión) y la concesión a un usuario FTP autenticado de permisos suficientes para eludir la restricción del directorio raíz en el sistema de archivos. La vulnerabilidad no se manifiesta al acceder al servidor FTP en modo anónimo o al iniciar sesión como usuario sin ftpchroot. El problema se ha solucionado en las actualizaciones 12.1-RELEASE-p10, 11.4-RELEASE-p4 y 11.3-RELEASE-p14.

Además, se han corregido en 12.1-RELEASE-p10, 11.4-RELEASE-p4 y 11.3-RELEASE-p14 otras tres vulnerabilidades:

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster