Vulnerability in ftpd from FreeBSD that allowed obtaining root access when using ftpchroot

W dostarczonym z systemem FreeBSD serwerze ftpd wykryto istnieje krytyczna luka w zabezpieczeniach (CVE-2020-7468), która umożliwia użytkownikom ograniczonym do swojego katalogu domowego za pomocą opcji ftpchroot uzyskanie pełnego dostępu root do systemu.

Problem wynika z połączenia błędu w implementacji mechanizmu izolacji użytkownika przy użyciu wywołania chroot (w przypadku błędów podczas zmiany uid lub wykonywania chroot i chdir pojawiała się niefatalna informacja o błędzie, nie przerywająca sesji) oraz przyznania uwierzytelnionemu użytkownikowi FTP praw wystarczających do ominięcia ograniczenia ścieżki root w systemie plików. Luka nie występuje przy anonimowym dostępie do serwera FTP lub podczas pełnego logowania użytkownika bez ftpchroot. Problem został rozwiązany w aktualizacjach 12.1-RELEASE-p10, 11.4-RELEASE-p4 oraz 11.3-RELEASE-p14.

Dodatkowo można zauważyć, że w 12.1-RELEASE-p10, 11.4-RELEASE-p4 oraz 11.3-RELEASE-p14 usunięto jeszcze trzy luki:

  • CVE-2020-7467 — luka w hipernadzorze Bhyve, która umożliwia zapisanie informacji z gościnnego środowiska do obszarów pamięci hosta, co prowadzi do pełnego dostępu do systemu hosta. Problem wynika z braku ograniczeń dostępu do instrukcji procesora pracujących z fizycznymi adresami hosta i występuje tylko w systemach z procesorami AMD.
  • CVE-2020-24718 — luka w hipernadzorze Bhyve, która pozwala atakującemu z uprawnieniami root w izolowanych środowiskach Bhyve wykonać kod na poziomie jądra. Problem wynika z braku odpowiednich ograniczeń dostępu do struktur VMCS (Virtual Machine Control Structure) w systemach z procesorami Intel oraz VMCB (Virtual Machine Control Block).
    Machine Control Block) w systemach z procesorami AMD.
  • CVE-2020-7464 — luka w sterowniku ure (USB Ethernet Realtek RTL8152 i RTL8153), która umożliwia przez wysyłanie dużych ramek (ponad 2048) przeprowadzenie spoofingu pakietów z innych hostów lub podmienianie pakietów w inne VLAN.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster