Një dobësi në ftpd nga FreeBSD, që lejonte marrjen e aksesit root duke përdorur ftpchroot
NĂ« serverin ftpd qĂ« vjen me FreeBSD Ă«shtĂ« zbuluar njĂ« dobĂ«si kritike (CVE-2020-7468), e cila lejon pĂ«rdoruesit, qĂ« janĂ« tĂ« kufizuar nĂ« katalogun e tyre tĂ« shtĂ«pisĂ« pĂ«rmes opsionit ftpchroot, tĂ« fitojnĂ« akses tĂ« plotĂ« root nĂ« sistem. Problemi Ă«shtĂ« shkaktuar nga njĂ« kombinim i gabimit nĂ« zbatimin e mekanizmit tĂ« izolimit tĂ« pĂ«rdoruesit duke pĂ«rdorur thirrjen chroot (nĂ« rastet e dĂ«shtimit gjatĂ« ndryshimit tĂ« uid ose kryerjes sĂ« chroot dhe chdir, jepet njĂ« gabim jo fatal, jo […]
