De in FreeBSD geleverde server ftpd heeft een kritieke kwetsbaarheid (CVE-2020-7468) die gebruikers, die zijn beperkt tot hun thuisdirectory met de ftpchroot-optie, in staat stelt volledige roottoegang tot het systeem te krijgen.
Het probleem wordt veroorzaakt door een combinatie van een fout in de implementatie van de gebruikersisolatiemechanisme met behulp van de chroot-aanroep (bij fouten tijdens het wijzigen van uid of het uitvoeren van chroot en chdir werd een niet-fatale fout weergegeven die de sessie niet onderbrak) en het verstrekken van voldoende rechten aan een geauthenticeerde FTP-gebruiker om de rootpadbeperking in het bestandssysteem te omzeilen. De kwetsbaarheid doet zich niet voor bij toegang tot de FTP-server in anonieme modus of bij een volledige gebruikersinlog zonder ftpchroot. Het probleem is verholpen in de updates 12.1-RELEASE-p10, 11.4-RELEASE-p4 en 11.3-RELEASE-p14.
Daarnaast kan worden opgemerkt dat in 12.1-RELEASE-p10, 11.4-RELEASE-p4 en 11.3-RELEASE-p14 nog drie kwetsbaarheden zijn verholpen:
- ā een kwetsbaarheid in de hypervisor Bhyve, waardoor vanuit de gastomgeving informatie naar gebieden in het geheugen van de hostomgeving kan worden geschreven en volledige toegang tot het host-systeem kan worden verkregen. Het probleem wordt veroorzaakt door het ontbreken van een toegangsbeperking voor CPU-instructies die werken met fysieke adressen van de host en manifesteert zich alleen op systemen met een AMD-CPU.
- ā een kwetsbaarheid in de hypervisor Bhyve, waardoor een aanvaller met root-rechten binnen geĆÆsoleerde omgevingen met Bhyve code op kernel-niveau kan uitvoeren. Het probleem wordt veroorzaakt door het ontbreken van een juiste toegangsbeperking tot structuur van VMCS (Virtual Machine Control Structure) op systemen met een Intel-CPU en VMCB (Virtual Machine Control Block) op systemen met een AMD-CPU.
CVE-2020-7464 - Release BlendNet 0.3, een uitbreiding voor het organiseren van gedistribueerde rendering
Bron: opennet.ru
