Vulnerability in ftpd from FreeBSD that allowed obtaining root access when using ftpchroot
W serwerze ftpd dostarczanym w ramach FreeBSD zidentyfikowano krytyczną lukę (CVE-2020-7468), która umożliwia użytkownikom ograniczonym do swojego katalogu domowego za pomocą opcji ftpchroot uzyskanie pełnego dostępu root do systemu. Problem spowodowany był połączeniem błędu w implementacji mechanizmu izolacji użytkownika przy użyciu wywołania chroot (w przypadku błędów podczas zmiany uid lub wykonywania chroot i chdir zgłaszano błąd, który nie był krytyczny) […]
