Vulnerabilità in ftpd da FreeBSD, che ha permesso di ottenere accesso root utilizzando ftpchroot

Nel server fornito con FreeBSD, ftpd è stata rilevata c'è una vulnerabilità critica (CVE-2020-7468) che consente agli utenti con accesso limitato alla loro home directory tramite l'opzione ftpchroot di ottenere accesso root completo al sistema.

Il problema è causato da una combinazione di un errore nell'implementazione del meccanismo di isolamento dell'utente tramite la chiamata chroot (in caso di errori durante il cambio di uid o nell'esecuzione di chroot e chdir, veniva restituita un'errore non fatale che non interrompeva la sessione) e dalla concessione a un utente FTP autenticato di diritti sufficienti per bypassare la restrizione del percorso root nel filesystem. La vulnerabilità non si manifesta quando si accede al server FTP in modalità anonima o durante un accesso completo dell'utente senza ftpchroot. Il problema è stato risolto negli aggiornamenti 12.1-RELEASE-p10, 11.4-RELEASE-p4 e 11.3-RELEASE-p14.

Inoltre, si segnala che negli aggiornamenti 12.1-RELEASE-p10, 11.4-RELEASE-p4 e 11.3-RELEASE-p14 sono state risolte altre tre vulnerabilità:

  • CVE-2020-7467 — vulnerabilità nel hypervisor Bhyve, che consente di scrivere informazioni nella memoria dell'ambiente host da un ambiente guest e ottenere accesso completo al sistema host. Il problema è causato dalla mancanza di limitazioni all'accesso alle istruzioni del processore che gestiscono indirizzi fisici dell'host ed è visibile solo su sistemi con CPU AMD.
  • CVE-2020-24718 — vulnerabilità nel hypervisor Bhyve, che consente a un attaccante con privilegi di root all'interno di ambienti isolati tramite Bhyve di eseguire codice a livello di kernel. Il problema è causato dalla mancanza di un'adeguata limitazione all'accesso alle strutture VMCS (Virtual Machine Control Structure) su sistemi con CPU Intel e VMCB (Virtual
    Machine Control Block) su sistemi con CPU AMD.
  • CVE-2020-7464 — vulnerabilità nel driver ure (USB Ethernet Realtek RTL8152 e RTL8153), che consente di effettuare spoofing di pacchetti da altri host o di effettuare sostituzione di pacchetti in altri VLAN attraverso l'invio di frame di grandi dimensioni (superiori a 2048).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster