Vulnerabiliteet FreeBSD ftpd-s, mis vÔimaldas saada root-juurdepÀÀsu ftpchrooti kasutamisel

FreeBSD igal server ftpd tuvastatud kriitiline haavatavus (CVE-2020-7468), mis vĂ”imaldab kasutajatel, kes on oma kodukataloogiga piiratud ftpchroot valiku abil, saada tĂ€ielik root-juurdepÀÀs sĂŒsteemile.

Probleem tuleneb kasutaja isolatsiooni mehhanismi rakendamise veast chroot'i kutsumise kaudu (kui uid'i vahetamine vĂ”i chroot'i ja chdir'i tĂ€itmine ebaĂ”nnestus, anti mittefatiaalne viga, mis ei katkestanud sessiooni) ja autentitud FTP-kasutajale antud Ă”igustest, mis on piisavad, et mööda minna juurtee piirangust failisĂŒsteemis. Haavatavus ei avaldu FTP-serverisse anonĂŒĂŒmse reĆŸiimi kaudu pÀÀsemisel ega tĂ€ieliku sisselogimise korral ilma ftpchrootita. Probleem on lahendatud 12.1-RELEASE-p10, 11.4-RELEASE-p4 ja 11.3-RELEASE-p14 vĂ€rskendustes.

Lisaks on 12.1-RELEASE-p10, 11.4-RELEASE-p4 ja 11.3-RELEASE-p14 versioonides kÔrvaldatud veel kolm haavatavust:

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster