Vulnerabilità in ftpd da FreeBSD, che ha permesso di ottenere accesso root utilizzando ftpchroot
È stata identificata una vulnerabilità critica (CVE-2020-7468) nel server ftpd fornito con FreeBSD, che consente agli utenti, limitati al proprio percorso home tramite l'opzione ftpchroot, di ottenere accesso completo come root al sistema. Il problema è causato da una combinazione di errori nell'implementazione del meccanismo di isolamento dell'utente mediante la chiamata chroot (in caso di errori durante il cambio di uid o l'esecuzione di chroot e chdir, veniva restituito un errore non fatale, non [ …]
