FreeBSD igal server ftpd kriitiline haavatavus (CVE-2020-7468), mis vĂ”imaldab kasutajatel, kes on oma kodukataloogiga piiratud ftpchroot valiku abil, saada tĂ€ielik root-juurdepÀÀs sĂŒsteemile.
Probleem tuleneb kasutaja isolatsiooni mehhanismi rakendamise veast chroot'i kutsumise kaudu (kui uid'i vahetamine vĂ”i chroot'i ja chdir'i tĂ€itmine ebaĂ”nnestus, anti mittefatiaalne viga, mis ei katkestanud sessiooni) ja autentitud FTP-kasutajale antud Ă”igustest, mis on piisavad, et mööda minna juurtee piirangust failisĂŒsteemis. Haavatavus ei avaldu FTP-serverisse anonĂŒĂŒmse reĆŸiimi kaudu pÀÀsemisel ega tĂ€ieliku sisselogimise korral ilma ftpchrootita. Probleem on lahendatud 12.1-RELEASE-p10, 11.4-RELEASE-p4 ja 11.3-RELEASE-p14 vĂ€rskendustes.
Lisaks on 12.1-RELEASE-p10, 11.4-RELEASE-p4 ja 11.3-RELEASE-p14 versioonides kÔrvaldatud veel kolm haavatavust:
- â Bhyve hyperviisoris esinev haavatavus, mis vĂ”imaldab kĂŒlaliselĂ€heduses kirjutada teavet host- ĂŒmbruse mĂ€llu ja saada tĂ€ielik juurdepÀÀs host-sĂŒsteemile. Probleem tuleneb hosti fĂŒĂŒsiliste aadressidega töötavate kĂ€skude ligipÀÀsu piirangute puudumisest ning see avaldub ainult AMD CPU-dega sĂŒsteemides.
- â Bhyve hyperviisoris esinev haavatavus, mis vĂ”imaldab rĂŒndajal, kellel on root-Ă”igused Bhyve abil isoleeritud keskkondades, kĂ€ivitada koodi tuuma tasandil. Probleem tuleneb VMCS (Virtual Machine Control Structure) struktuuride ligipÀÀsu puudulikest piirangutest Intel CPU-dega sĂŒsteemides ja VMCB (Virtual Machine Control Block) AMD CPU-dega sĂŒsteemides.
CVE-2020-7464 - FreeBSD igal serveril, mis sisaldab ftpd, on leitud kriitiline haavatavus (CVE-2020-7468).
Allikas: opennet.ru
