Dans le serveur ftpd fourni avec FreeBSD une vulnérabilité critique (CVE-2020-7468), permettant aux utilisateurs restreints à leur répertoire personnel via l'option ftpchroot d'obtenir un accès root complet au système.
Le problème est dû à une combinaison d'une erreur dans la mise en œuvre du mécanisme d'isolation des utilisateurs via l'appel de chroot (des erreurs non fatales étaient émises lors des échecs de changement de uid ou de l'exécution de chroot et chdir, sans interrompre la session) et à la fourniture à un utilisateur FTP authentifié de droits suffisants pour contourner la restriction du chemin racine dans le système de fichiers. La vulnérabilité ne se manifeste pas lors d'un accès anonyme au serveur FTP ou lors d'une connexion complète sans ftpchroot. Le problème a été corrigé dans les mises à jour 12.1-RELEASE-p10, 11.4-RELEASE-p4 et 11.3-RELEASE-p14.
On peut également noter la correction dans 12.1-RELEASE-p10, 11.4-RELEASE-p4 et 11.3-RELEASE-p14 de trois autres vulnérabilités :
- — vulnérabilité dans l'hyperviseur Bhyve, permettant depuis un environnement invité d'écrire des informations dans les zones mémoire de l'environnement hôte et d'obtenir un accès complet au système hôte. Le problème est causé par l'absence de restrictions d'accès aux instructions processeur fonctionnant avec des adresses physiques hôtes et ne se manifeste que sur les systèmes dotés de CPU AMD.
- — vulnérabilité dans l'hyperviseur Bhyve, permettant à un attaquant ayant des droits root à l'intérieur d'environnements isolés par Bhyve d'exécuter du code au niveau du noyau. Le problème est causé par l'absence d'une restriction adéquate d'accès aux structures VMCS (Virtual Machine Control Structure) sur les systèmes avec CPU Intel et VMCB (Virtual Machine Control Block) sur les systèmes avec CPU AMD.
CVE-2020-7464 - Dans le serveur ftpd fourni avec FreeBSD, une vulnérabilité critique (CVE-2020-7468) a été identifiée.
Source : opennet.ru
