Ранливост Π²ΠΎ FreeBSD ftpd ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ пристап Π΄ΠΎ root ΠΏΡ€ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ftpchroot

Π’ΠΎ ftpd сСрвСрот испорачан со FreeBSD ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° ранливост (CVE-2020-7468), Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΈΠΌ Π½Π° корисницитС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ Π½Π° Π½ΠΈΠ²Π½ΠΈΠΎΡ‚ домашСн Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° ftpchroot Π΄Π° Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ цСлосСн root пристап Π΄ΠΎ систСмот.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ˜Π° Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ° Π²ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΡ‚ Π·Π° ΠΈΠ·ΠΎΠ»Π°Ρ†ΠΈΡ˜Π° Π½Π° корисникот ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΎ ΠΏΠΎΠ²ΠΈΠΊΠΎΡ‚ chroot (Π°ΠΊΠΎ процСсот Π½Π° ΠΌΠ΅Π½ΡƒΠ²Π°ΡšΠ΅ uid ΠΈΠ»ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° chroot ΠΈ chdir Π½Π΅ успСС, сС Ρ„Ρ€Π»Π° Π½Π΅Ρ„Π°Ρ‚Π°Π»Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ° ΡˆΡ‚ΠΎ Π½Π΅ ја ΠΏΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π° ΡΠ΅ΡΠΈΡ˜Π°Ρ‚Π°) ΠΈ давањС Π½Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°Π½ корисник Π½Π° FTP Π΄ΠΎΠ²ΠΎΠ»Π½ΠΎ ΠΏΡ€Π°Π²Π° Π΄Π° Π³ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° root ΠΏΠ°Ρ‚Π΅ΠΊΠ°Ρ‚Π° Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π½ΠΈΠΎΡ‚ систСм. Ранливоста Π½Π΅ сС Ρ˜Π°Π²ΡƒΠ²Π° ΠΊΠΎΠ³Π° пристапуватС Π΄ΠΎ FTP сСрвСр Π²ΠΎ Π°Π½ΠΎΠ½ΠΈΠΌΠ΅Π½ Ρ€Π΅ΠΆΠΈΠΌ ΠΈΠ»ΠΈ ΠΊΠΎΠ³Π° корисникот Π΅ цСлосно најавСн Π±Π΅Π· ftpchroot. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ Ρ€Π΅ΡˆΠ΅Π½ Π²ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° 12.1-RELEASE-p10, 11.4-RELEASE-p4 ΠΈ 11.3-RELEASE-p14.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΠΌΠ΅ Π΅Π»ΠΈΠΌΠΈΠ½Π°Ρ†ΠΈΡ˜Π° Π½Π° ΡƒΡˆΡ‚Π΅ Ρ‚Ρ€ΠΈ пропусти Π²ΠΎ 12.1-RELEASE-p10, 11.4-RELEASE-p4 ΠΈ 11.3-RELEASE-p14:

  • CVE-2020-7467 - ранливост Π²ΠΎ Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΎΡ‚ Bhyve, кој ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° гостинската ΠΎΠΊΠΎΠ»ΠΈΠ½Π° Π΄Π° Π·Π°ΠΏΠΈΡˆΡƒΠ²Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π²ΠΎ мСмориската област Π½Π° ΠΎΠΊΠΎΠ»ΠΈΠ½Π°Ρ‚Π° Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ ΠΈ Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ цСлосСн пристап Π΄ΠΎ систСмот Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ нСдостатокот Π½Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ° Π·Π° пристап Π΄ΠΎ инструкциитС Π½Π° процСсорот ΠΊΠΎΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ со Ρ„ΠΈΠ·ΠΈΡ‡ΠΊΠΈ адрСси Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ ΠΈ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ само Π½Π° систСми со AMD процСсори.
  • CVE-2020-24718 - ранливост Π²ΠΎ Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΎΡ‚ Bhyve ΡˆΡ‚ΠΎ ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ со ΠΏΡ€Π°Π²Π° Π½Π° root Π²ΠΎ срСдини ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ со помош Π½Π° Bhyve Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ нСдостатокот Π½Π° соодвСтни ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ° Π·Π° пристап Π΄ΠΎ структуритС VMCS (Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π°Ρ‚Π° машина) Π½Π° систСми со процСсори Π½Π° Intel ΠΈ VMCB (Π’ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π°
    Машински ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Π½ Π±Π»ΠΎΠΊ) Π½Π° систСми со AMD процСсори.

  • CVE-2020-7464 β€” ранливост Π²ΠΎ Π΄Π²ΠΈΠ³Π°Ρ‚Π΅Π»ΠΎΡ‚ Π½Π° ure (USB Ethernet Realtek RTL8152 ΠΈ RTL8153), ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π»Π°ΠΆΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΎΠ΄ Π΄Ρ€ΡƒΠ³ΠΈ домаќини ΠΈΠ»ΠΈ Π·Π°ΠΌΠ΅Π½Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π²ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ VLAN со ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ Π³ΠΎΠ»Π΅ΠΌΠΈ Ρ€Π°ΠΌΠΊΠΈ (повСќС ΠΎΠ΄ 2048).

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€