Një e keqe në ftpd nga FreeBSD, e cila lejonte marrjen e aksesit root duke përdorur ftpchroot
Një vulnerabilitet kritik (CVE-2020-7468) është identifikuar në serverin ftp që vjen me FreeBSD, duke i dhënë mundësinë përdoruesve, të cilët janë të kufizuar në katalogun e tyre të shtëpisë përmes opsionit ftpchroot, të fitojnë qasje të plotë si root në sistem. Problemi është shkaktuar nga një kombinim i gabimit në zbatimin e mekanizmit të izolimit të përdoruesit përmes thirrjes chroot (në rastet e dështimit gjatë ndryshimit të uid ose kryerjen e chroot dhe chdir, jepeshin mesazhe gabimi jo fatale, që nuk […]
