Vulnerabiliteet FreeBSD ftpd-s, mis võimaldas saada root-juurdepääsu ftpchrooti kasutamisel
FreeBSD kaasas olevas ftpd-serveris tuvastati kriitiline haavatavus (CVE-2020-7468), mis võimaldab kodukataloogiga piiratud kasutajatel, kasutades ftpchrooti, omandada täielik root-juurdepääs süsteemile. Probleem tuleneb veast, mis on seotud kasutaja isoleerimise mehhanismi rakendamisega chrooti väljakutsumise kaudu (chrooti või chdiri vahetamisel ilmnes ebaõnnestumise korral mittefatiaalne viga, mis ei […]
