Viga ftpd-s FreeBSD-s, mis vÔimaldas saada root-juurdepÀÀsu ftpchroot'i kasutamisel
FreeBSD-s sisalduvas ftpd-serveris leiti kriitiline haavatavus (CVE-2020-7468), mis vĂ”imaldab jaotatud kodukataloogiga kasutajatel ftpchroot'i valiku abil saada tĂ€is root-juurdepÀÀsu sĂŒsteemile. Probleem tuleneb vigadest kasutaja isoleerimise mehhanismi rakendamisel chroot'i kutse kaudu (uid'i vahetuse vĂ”i chroot'i ja chdir'i sooritamise jĂ€rgselt anti vĂ€lja mittefataalne viga, mis ei […]
