Serveri ftpd i ofruar në paketën FreeBSD një vulnerabilitet kritik (CVE-2020-7468), që lejon përdoruesit, të kufizuar në katalogun e tyre personal përmes opsionit ftpchroot, të fitojnë qasje të plotë si root në sistem.
Problemi është shkaktuar nga një kombinim gabimesh në zbatimin e mekanizmit të izolimit të përdoruesit përmes thirrjes chroot (në rastet e dështimit gjatë ndryshimit të uid ose ekzekutimit të chroot dhe chdir, rezultonte një gabim jo fatal që nuk ndërpriste sesionin) dhe dhënies së të drejtave të mjaftueshme për një përdorues të autentikuar FTP për të anashkaluar kufizimet e rrugës kryesore në sistemin e skedarëve. Vulnerabiliteti nuk shfaqet gjatë qasjes në serverin FTP në modalitetin anonim ose gjatë hyrjes së plotë të përdoruesit pa ftpchroot. Problemi është zgjidhur në përditësimet 12.1-RELEASE-p10, 11.4-RELEASE-p4 dhe 11.3-RELEASE-p14.
Së fundmi, mund të theksohet se në 12.1-RELEASE-p10, 11.4-RELEASE-p4 dhe 11.3-RELEASE-p14 janë zgjidhur gjithashtu edhe tre vulnerabilitete të tjera:
- â njĂ« dobĂ«si nĂ« hiperparimin Bhyve, e cila lejon qĂ« nga njĂ« mjedis mysafir tĂ« shkruaj informacion nĂ« fushat e memories sĂ« mjedisit pritĂ«s dhe tĂ« fitojĂ« qasje tĂ« plotĂ« nĂ« sistemin pritĂ«s. Problemi shkaktohet nga mungesa e njĂ« kufizimi qasjeje pĂ«r instruksionet e procesorit qĂ« punojnĂ« me adresat fizike tĂ« hostit, dhe shfaqet vetĂ«m nĂ« sistemet me CPU AMD.
- â njĂ« dobĂ«si nĂ« hiperparimin Bhyve, e cila lejon njĂ« sulmues me tĂ« drejta root brenda mjediseve tĂ« izoluara pĂ«rmes Bhyve tĂ« ekzekutojĂ« kod nĂ« nivelin e kernelit. Problemi shkaktohet nga mungesa e njĂ« kufizimi tĂ« duhur tĂ« qasjes nĂ« strukturat VMCS (Virtual Machine Control Structure) nĂ« sistemet me CPU Intel dhe VMCB (Virtual
Machine Control Block) nĂ« sistemet me CPU AMD. - â njĂ« dobĂ«si nĂ« driverin ure (USB Ethernet Realtek RTL8152 dhe RTL8153), e cila lejon qĂ« pĂ«rmes dĂ«rgimit tĂ« kadrove tĂ« mĂ«dha (mĂ« shumĂ« se 2048) tĂ« realizohet spiunazhi i pakove nga hoste tĂ« tjera ose tĂ« bĂ«het zĂ«vendĂ«simi i pakove nĂ« VLAN tĂ« tjera.
Burimi: opennet.ru
