« Volver al listado

CVE-2020-7468

Estado: ModificadaAlta (8.8)—

In FreeBSD 12.2-STABLE before r365772, 11.4-STABLE before r365773, 12.1-RELEASE before p10, 11.4-RELEASE before p4 and 11.3-RELEASE before p14 a ftpd(8) bug in the implementation of the file system sandbox, combined with capabilities available to an authenticated FTP user, can be used to escape the file system restriction configured in ftpchroot(5). Moreover, the bug allows a malicious client to gain root privileges.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2020-7468",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 9,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "authentication": "SINGLE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8.8,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "secteam@freebsd.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "FreeBSD",
          "versions": [
            {
              "status": "affected",
              "version": "FreeBSD 12.1-RELEASE before p10, 11.4-RELEASE before p4, 11.3-RELEASE before p14"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-03-26T21:15:13.380",
  "references": [
    {
      "url": "https://security.FreeBSD.org/advisories/FreeBSD-SA-20:30.ftpd.asc",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "secteam@freebsd.org"
    },
    {
      "url": "https://security.FreeBSD.org/advisories/FreeBSD-SA-20:30.ftpd.asc",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-Other"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "In FreeBSD 12.2-STABLE before r365772, 11.4-STABLE before r365773, 12.1-RELEASE before p10, 11.4-RELEASE before p4 and 11.3-RELEASE before p14 a ftpd(8) bug in the implementation of the file system sandbox, combined with capabilities available to an authenticated FTP user, can be used to escape the file system restriction configured in ftpchroot(5). Moreover, the bug allows a malicious client to gain root privileges."
    },
    {
      "lang": "es",
      "value": "En FreeBSD versiones 12.2-STABLE anteriores a r365772, 11.4-STABLE anteriores a r365773, 12.1-RELEASE anteriores a p10, 11.4-RELEASE anteriores a p4 y 11.3-RELEASE anteriores a p14, un bug de ftpd(8) en la implementación del sandbox del sistema de archivos, combinado con las capacidades disponibles para un usuario FTP autenticado, puede ser usada para escapar de la restricción del sistema de archivos configurada en ftpchroot(5). Además, el bug permite a un cliente malicioso alcanzar privilegios root."
    }
  ],
  "lastModified": "2026-06-17T03:24:50.433",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F35957CE-AF9F-40CA-BDD1-FA6A0E73783F"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EA929713-B797-494A-853D-C121D9D69519"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B87AF171-95AC-4DDA-8D94-694F85638B46"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p11:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1CC8B031-41BB-4846-B092-7E4BC6F35D6B"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p12:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "83E34012-BC9D-4F0C-AAE1-FE5767B4EED6"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p13:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "57EF03AC-0934-46FD-A77C-76A0CAF4342C"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3C3D8EDC-91D3-45B2-AC1D-EF4346D4A714"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EA5006FF-06A5-4D95-BF5B-29F26248D11F"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A705031B-FD63-4076-B92E-E826E11D7111"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "11C1EFB1-68E5-45F4-A7E1-744574F290D1"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "25F649A7-9265-4552-8934-BCE083363982"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F202C856-5B95-4796-AC4A-1F210E7BAB8F"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9419C866-C478-4CDE-A9A1-E592D8FF0933"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.3:p9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2B6DFC23-A7A1-431A-9AD9-A820579F95F0"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4A865EA1-01D7-4E5A-9D13-80780F8A9D7A"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9FCA6A72-2A72-45FD-A43D-B5BF7C329121"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "90F9B3CB-3B60-4AA8-9EAF-4F0BE7D27691"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:11.4:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C04EE177-C7D1-4049-B680-F961A27C677F"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.1:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BD730B6A-F123-4685-ACB3-4F20AAAB77F3"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.1:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "508150E3-2C0C-4EEB-BFC9-BB5CEB404C06"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.1:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B5D692EF-A5D7-430E-91BA-4CD137343B66"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.1:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D50C60A7-4C9F-4636-92E9-9F5B8B01BE5B"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.1:p4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6C49F6C7-A740-42F4-93BB-512CBF334516"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.1:p5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "402740C4-5B55-423F-BAD2-F742E1E21ADC"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.1:p6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9DCAA10A-C612-45E0-84B7-55897F49D65E"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.1:p7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CB6258A5-8066-48B8-A417-09A1547DD57A"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.1:p8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6601C7C4-EC36-4EAA-90AC-D3156A2BF330"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.1:p9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EDCBC06C-B16B-498A-A99B-5F9F17C5FF03"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:12.2:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "73D9C08B-8F5B-40C4-A5BD-B00D2E4C012D"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secteam@freebsd.org"
}