Vulnérabilité dans ftpd de FreeBSD, permettant d'obtenir un accès root lors de l'utilisation de ftpchroot

Dans le serveur ftpd fourni avec FreeBSD une vulnérabilité a été identifiée une vulnérabilité critique (CVE-2020-7468), permettant aux utilisateurs restreints à leur répertoire personnel via l'option ftpchroot d'obtenir un accès root complet au système.

Le problème est dû à une combinaison d'une erreur dans la mise en œuvre du mécanisme d'isolation des utilisateurs via l'appel de chroot (des erreurs non fatales étaient émises lors des échecs de changement de uid ou de l'exécution de chroot et chdir, sans interrompre la session) et à la fourniture à un utilisateur FTP authentifié de droits suffisants pour contourner la restriction du chemin racine dans le système de fichiers. La vulnérabilité ne se manifeste pas lors d'un accès anonyme au serveur FTP ou lors d'une connexion complète sans ftpchroot. Le problème a été corrigé dans les mises à jour 12.1-RELEASE-p10, 11.4-RELEASE-p4 et 11.3-RELEASE-p14.

On peut également noter la correction dans 12.1-RELEASE-p10, 11.4-RELEASE-p4 et 11.3-RELEASE-p14 de trois autres vulnérabilités :

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster