FreeBSD 6 zəifliyi aradan qaldırdı

FreeBSD-də aradan qaldırıldı DoS hücumu həyata keçirməyə, həbsxana mühitini tərk etməyə və ya nüvə məlumatlarına giriş əldə etməyə imkan verən altı boşluq. Problemlər 12.1-RELEASE-p3 və 11.3-RELEASE-p7 yeniləmələrində həll edildi.

  • CVE-2020-7452 — epair virtual şəbəkə interfeyslərinin həyata keçirilməsində baş verən xəta səbəbindən, PRIV_NET_IFCREATE və ya təcrid olunmuş həbsxana mühitindən kök hüquqları olan istifadəçi nüvənin çökməsinə və ya nüvə hüquqları ilə kodunu icra etməsinə səbəb ola bilər.
  • CVE-2020-7453 — jail_set sistem çağırışı vasitəsilə “osrelease” seçimini işləyərkən sətrin sıfır simvolu ilə bağlanması yoxlanılmır, həbsxana mühitinin inzibatçısı jail_get çağırışı etdikdə, daxili həbsxananın işə salınması dəstəklənirsə, sizə bitişik nüvə yaddaş strukturlarının məzmununu əldə etməyə imkan verir. mühitlər children.max parametri vasitəsilə aktivləşdirilir (Defolt olaraq, iç içə həbsxana mühitlərinin yaradılması qadağandır).
  • CVE-2019-15877 — sürücüyə daxil olarkən imtiyazların düzgün yoxlanılması ixl ioctl vasitəsilə imtiyazsız istifadəçiyə NVM cihazları üçün proqram təminatı yeniləməsini quraşdırmağa imkan verir.
  • CVE-2019-15876 — sürücüyə daxil olarkən imtiyazların düzgün yoxlanılması oce ioctl vasitəsilə imtiyazsız istifadəçiyə Emulex OneConnect şəbəkə adapterlərinin proqram təminatına əmrlər göndərmək imkanı verir.
  • CVE-2020-7451 — IPv6 üzərindən müəyyən şəkildə hazırlanmış TCP SYN-ACK seqmentlərini göndərməklə, bir bayt nüvə yaddaşı şəbəkə üzərindən sızdırıla bilər (Traffic Class sahəsi işə salınmayıb və qalıq məlumatları ehtiva edir).
  • Üç səhv ntpd vaxtında sinxronizasiya demonu xidmətdən imtinaya səbəb olmaq üçün istifadə edilə bilər (ntpd prosesinin çökməsinə səbəb olur).

Mənbə: opennet.ru

Добавить комментарий