W dostarczonym z systemem FreeBSD serwerze ftpd istnieje krytyczna luka w zabezpieczeniach (CVE-2020-7468), która umożliwia użytkownikom ograniczonym do swojego katalogu domowego za pomocą opcji ftpchroot uzyskanie pełnego dostępu root do systemu.
Problem wynika z połączenia błędu w implementacji mechanizmu izolacji użytkownika przy użyciu wywołania chroot (w przypadku błędów podczas zmiany uid lub wykonywania chroot i chdir pojawiała się niefatalna informacja o błędzie, nie przerywająca sesji) oraz przyznania uwierzytelnionemu użytkownikowi FTP praw wystarczających do ominięcia ograniczenia ścieżki root w systemie plików. Luka nie występuje przy anonimowym dostępie do serwera FTP lub podczas pełnego logowania użytkownika bez ftpchroot. Problem został rozwiązany w aktualizacjach 12.1-RELEASE-p10, 11.4-RELEASE-p4 oraz 11.3-RELEASE-p14.
Dodatkowo można zauważyć, że w 12.1-RELEASE-p10, 11.4-RELEASE-p4 oraz 11.3-RELEASE-p14 usunięto jeszcze trzy luki:
- — luka w hipernadzorze Bhyve, która umożliwia zapisanie informacji z gościnnego środowiska do obszarów pamięci hosta, co prowadzi do pełnego dostępu do systemu hosta. Problem wynika z braku ograniczeń dostępu do instrukcji procesora pracujących z fizycznymi adresami hosta i występuje tylko w systemach z procesorami AMD.
- — luka w hipernadzorze Bhyve, która pozwala atakującemu z uprawnieniami root w izolowanych środowiskach Bhyve wykonać kod na poziomie jądra. Problem wynika z braku odpowiednich ograniczeń dostępu do struktur VMCS (Virtual Machine Control Structure) w systemach z procesorami Intel oraz VMCB (Virtual Machine Control Block).
Machine Control Block) w systemach z procesorami AMD. - — luka w sterowniku ure (USB Ethernet Realtek RTL8152 i RTL8153), która umożliwia przez wysyłanie dużych ramek (ponad 2048) przeprowadzenie spoofingu pakietów z innych hostów lub podmienianie pakietów w inne VLAN.
Źródło: opennet.ru
