Уязвимости во FreeBSD, позволяющие обойти ограничения jail-окружений
В развиваемой проектом FreeBSD системе изолированных окружений jail выявлены две уязвимости: CVE-2020-25582 — уязвимость в реализации системного вызова jail_attach, предназначенного для прикрепления внешних процессов к существующим jail-окружениям. Проблема проявляется во время вызова jail_attach при помощи команд jexec или killall, и позволяет привилегированному процессу, изолированному внутри jail, изменить свой корневой каталог и получить полный доступ ко […]
