FreeBSD serveris, mille koosseisus on ftpd kriitiline haavatavus (CVE-2020-7468), mis vĂ”imaldab kasutajatel, kes on seotud oma kodukataloogiga ftpchroot valiku kaudu, saada tĂ€ielik root-juurdepÀÀs sĂŒsteemile.
Probleem tuleneb kasutaja isoleerimise mehhanismi chroot'i kaudu rakendamise veast (kuhugi uid vahetamise vĂ”i chroot ja chdirâi kĂ€itumise rikkumiste korral tekkis mittefataalne viga, mis ei katkestanud seanssi) ja autentitud FTP kasutajale piisavate Ă”iguste andmisest, et vĂ€ltida juurteede piirangut failisĂŒsteemis. Haavatavus ei ilmne FTP-serverisse anonĂŒĂŒmselt pÀÀsemisel vĂ”i tĂ€ieĂ”iguslikul kasutaja sisselogimisel ilma ftpchrootita. Probleem on lahendatud vĂ€rskendustes 12.1-RELEASE-p10, 11.4-RELEASE-p4 ja 11.3-RELEASE-p14.
Lisaks vÔib mÀrkida, et 12.1-RELEASE-p10, 11.4-RELEASE-p4 ja 11.3-RELEASE-p14 on kÔrvaldatud veel kolm haavatavust:
- â Bhyve hĂŒperviisorisse seotud haavatavus, mis vĂ”imaldab kĂŒlalisloodud keskkonnast kirjutada teavet host-oleku mĂ€lu aladesse ja saada tĂ€ielik juurdepÀÀs host-sĂŒsteemile. Probleem tuleneb juurdepÀÀsu piirangu puudumisest protsessorite kĂ€ske, mis töötavad host-fĂŒĂŒsiliste aadressidega, ja avaldub ainult AMD CPU-dega sĂŒsteemides.
- â Bhyve hĂŒperviisorisse seotud haavatavus, mis vĂ”imaldab root-Ă”igustega rĂŒndajal, kes on eraldatud Bhyve keskkondades, kĂ€itada kood tasemel kernel. Probleem tuleneb vajalike juurdepÀÀsupiirangute puudumisest VMCS (Virtual Machine Control Structure) struktuuridele Intel CPU-de sĂŒsteemides ja VMCB (Virtual Machine Control Block) AMD CPU-de sĂŒsteemides.
CVE-2020-7464 - â Haavatavus ure (USB Ethernet Realtek RTL8152 ja RTL8153) draiveris, mis vĂ”imaldab suure kaadriga (ĂŒle 2048) saatmise kaudu panna toime pakettide valeidentifitseerimist teistelt hostidelt vĂ”i teha pakettide asendamist teiste VLAN-ide vahel.
Allikas: opennet.ru
