În serverul ftpd livrat cu FreeBSD o vulnerabilitate critică (CVE-2020-7468), care permite utilizatorilor restricționați la directorul lor de acasă prin opțiunea ftpchroot să obțină acces complet root la sistem.
Problema este cauzată de combinația unei erori în implementarea mecanismului de izolare a utilizatorului prin apelul chroot (în cazul unor eșecuri în procesul de schimbare a uid sau efectuare a chroot și chdir a fost generată o eroare non-fatala, care nu întrerupe sesiunea) și de oferirea unui utilizator FTP autentificat a unor drepturi suficiente pentru a ocoli restricția căii rădăcină în sistemul de fișiere. Vulnerabilitatea nu se manifestă la accesarea serverului FTP în mod anonim sau la autentificarea completă a utilizatorului fără ftpchroot. Problema a fost rezolvată în actualizările 12.1-RELEASE-p10, 11.4-RELEASE-p4 și 11.3-RELEASE-p14.
În plus, se poate menționa că în 12.1-RELEASE-p10, 11.4-RELEASE-p4 și 11.3-RELEASE-p14 au fost remediate alte trei vulnerabilități:
- — vulnerabilitate în hipervizorul Bhyve, care permite din mediul gazdă să scrie informații în zone de memorie ale mediului host și să obțină acces complet la sistemul gazdă. Problema este cauzată de lipsa unei restricții de acces la instrucțiunile procesorului care lucrează cu adresele fizice ale gazdei și se manifestă doar pe sistemele cu CPU AMD.
- — vulnerabilitate în hipervizorul Bhyve, care permite unui atacator cu drepturi root din medii izolate prin Bhyve să execute cod la nivel kernel. Problema este cauzată de lipsa unei restricții adecvate de acces la structurile VMCS (Virtual Machine Control Structure) pe sistemele cu CPU Intel și VMCB (Virtual
Machine Control Block) pe sistemele cu CPU AMD. - — vulnerabilitate în driverul ure (USB Ethernet Realtek RTL8152 și RTL8153), care permite prin trimiterea de cadre mari (peste 2048) să efectueze spoofing de pachete din alte gazde sau să înlocuiască pachete în alte VLAN.
Sursa: opennet.ro
