Vulnerabilità in ftpd di FreeBSD, che consentiva di ottenere accesso root utilizzando ftpchroot
È stata identificata una vulnerabilità critica (CVE-2020-7468) nel server ftpd fornito con FreeBSD, che consente agli utenti limitati al proprio home directory tramite l'opzione ftpchroot di ottenere accesso completo come root al sistema. Il problema è causato da una combinazione di errori nell'implementazione del meccanismo di isolamento dell'utente tramite la chiamata chroot (in caso di errori durante il cambio di uid o nell'esecuzione di chroot e chdir veniva restituito un errore non fatale, non […]
