В FreeBSD са отстранени няколко уязвимости, които позволяват на локален потребител да повиши своите привилегии в системата:
- — уязвимост в механизма posix_spawnp, предоставен в libc за създаване на процеси, експлоатирана чрез задаване на твърде голяма стойност в променливата на околната среда PATH. Уязвимостта може да доведе до запис на данни извън областта на паметта, заделена за стека, и дава възможност за презапис на съдържанието на следващите буфери с контролирана стойност.
- — уязвимост в IPv6 стека, позволяваща на локален потребител да организира изпълнението на своя код на ниво ядро чрез манипулации с опцията IPV6_2292PKTOPTIONS за мрежови сокет.
- Отстранени (CVE-2020-12662, CVE-2020-12663) в доставения DNS сървър , които позволяват да се предизвика отдалечен отказ в обслужването при достъп до сървър, контролирани от злоумышленик, или да се използва DNS сървърът като усилвател на трафика при извършване на DDoS атаки.
Освен това, са отстранени три не свързани със сигурността проблема (недостатъци), които могат да доведат до срив на ядрото по време на използване на драйвера (при изпълнение на команда sas2ircu), подсистемата (при пренасочване на X11) и хипервизорът (при пробиване на PCI устройства).
Източник: opennet.ru
