Vulnerabilità in ftpd di FreeBSD, che consentiva di ottenere accesso root utilizzando ftpchroot

Nel server ftpd incluso in FreeBSD identificata è stata trovata una vulnerabilità critica (CVE-2020-7468) che consente agli utenti, limitati alla propria home directory tramite l'opzione ftpchroot, di ottenere pieno accesso root al sistema.

Il problema è causato da una combinazione di un errore nell'implementazione del meccanismo di isolamento dell'utente tramite la chiamata chroot (in caso di errore durante il cambio dell'uid o l'esecuzione di chroot e chdir veniva mostrato un errore non fatale che non interrompeva la sessione) e dalla concessione a un utente FTP autenticato di privilegi sufficienti per aggirare la restrizione del percorso root nel filesystem. La vulnerabilità non si manifesta durante l'accesso al server FTP in modalità anonima o con un accesso utente completo senza ftpchroot. Il problema è stato risolto negli aggiornamenti 12.1-RELEASE-p10, 11.4-RELEASE-p4 e 11.3-RELEASE-p14.

Inoltre, si segnala la risoluzione di ulteriori tre vulnerabilità in 12.1-RELEASE-p10, 11.4-RELEASE-p4 e 11.3-RELEASE-p14:

  • CVE-2020-7467 — vulnerabilità nel hypervisor Bhyve, che consente dall'ambiente guest di scrivere informazioni nell'area di memoria dell'ambiente host e ottenere pieno accesso al sistema host. Il problema è causato dalla mancanza di restrizioni di accesso alle istruzioni del processore che operano con indirizzi fisici host e si manifesta solo sui sistemi con CPU AMD.
  • CVE-2020-24718 — vulnerabilità nel hypervisor Bhyve, che consente a un attaccante con privilegi root all'interno di ambienti isolati tramite Bhyve di eseguire codice a livello di kernel. Il problema è causato dalla mancanza di adeguate restrizioni di accesso alle strutture VMCS (Virtual Machine Control Structure) sui sistemi con CPU Intel e VMCB (Virtual Machine Control Block) sui sistemi con CPU AMD.
    Machine Control Block) sui sistemi con CPU AMD.
  • CVE-2020-7464 — vulnerabilità nel driver ure (USB Ethernet Realtek RTL8152 e RTL8153), che consente, tramite l'invio di pacchetti di grandi dimensioni (superiori a 2048), di eseguire spoofing dei pacchetti da altri host o di sostituire pacchetti in altri VLAN.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster