В FreeBSD са отстранени шест уязвимости, които позволяват повишаване на привилегиите в системата или достъп до данни от ядрото. Проблемите са поправени в обновленията 12.0-RELEASE-p8, 11.2-RELEASE-p12 и 11.3-RELEASE-p1.
- — грешка в обработчика на повикването close за файловите дескриптори, създадени чрез системния повик posix_openpt, може да доведе до записване в вече освободени области на ядрото (write-after-free). Локален злонамерен потребител може да използва уязвимостта за получаване на root привилегии или излизане от jail среда;
- — липса на адекватна проверка на валидността на стойностите при обработка на променливи от средата в кода на клиента telnet може да доведе до препълване на буфера при свързване с злонамерен сървър и организиране на атака за изпълнение на код на страната на клиента;
- — грешка в реализацията freebsd32_ioctl може да доведе до изтичане на области от ядрото, които потенциално могат да съдържат остатъчни данни от буфера на терминала или файловия кеш;
- — възможност за иницииране на препълване на брояча в псевдо-ФС mqueuefs, което може да се използва за достъп до файлове, директории и сокети на други процеси, принадлежащи на други потребители. Включително, проблемът може да се прилага за излизане от jail и, в случай на наличие на root достъп в jail, за получаване на root привилегии в основната система;
- — грешка в проверката на стойностите на параметрите ‘epid’ и ‘streamid’ в кода на емулацията на XHCI устройства в хипервизора bhyve позволява да се идентифицират стойности в паметта извън выделения буфер или да се инициира срив на системата;
- — изтичане на брояча на референции за UNIX сокет дескриптори, използвани за предаване на привилегии между процеси, може да се използва за получаване на root достъп или излизане от jail среда.
Източник: opennet.ru
