Уязвимости Π² стСка Π½Π° FreeBSD libc ΠΈ IPv6

FreeBSD поправя няколко уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° позволят Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° повиши своитС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмата:

  • CVE-2020 7458- - уязвимост Π² ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° posix_spawnp, осигурСн Π² libc Π·Π° създаванС Π½Π° процСси, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Ρ‡Ρ€Π΅Π· посочванС Π½Π° Ρ‚Π²ΡŠΡ€Π΄Π΅ голяма стойност Π² ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²Π°Ρ‚Π° Π½Π° срСдата PATH. Уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ записванС Π½Π° Π΄Π°Π½Π½ΠΈ извън областта Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° ΠΎΡ‚ стСка, ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ прСзаписванС Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π±ΡƒΡ„Π΅Ρ€ΠΈΡ‚Π΅, Ρ€Π°Π·ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈ Π΄ΠΎ нСя, с ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½Π° стойност.
  • CVE-2020 7457- - Уязвимост Π² IPv6 стСка, която позволява Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΄Π° си Π½Π° Π½ΠΈΠ²ΠΎ ядро ​​чрСз ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ опцията IPV6_2292PKTOPTIONS Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ² сокСт.
  • Π•Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ Π΄Π²Π΅ уязвимости (CVE-2020-12662, CVE-2020-12663) Π½Π° Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ DNS ΡΡŠΡ€Π²ΡŠΡ€ свободСн, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Ρ‚Π΅ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π», ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ DNS ΡΡŠΡ€Π²ΡŠΡ€ ΠΊΠ°Ρ‚ΠΎ усилватСл Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΡ€ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° DDoS Π°Ρ‚Π°ΠΊΠΈ.

ОсвСн Ρ‚ΠΎΠ²Π° са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със сигурността (Π³Ρ€Π΅ΡˆΠΊΠΈ), ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ срив Π½Π° ядрото ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°. Π΄Π΅ΠΏΡƒΡ‚Π°Ρ‚ΠΈ (ΠΏΡ€ΠΈ изпълнСниС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° sas2ircu), подсистСми LinuxKPI (ΠΊΠΎΠ³Π°Ρ‚ΠΎ X11 Π΅ прСнасочСн) ΠΈ Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ bhyve (ΠΏΡ€ΠΈ прСнасочванС Π½Π° PCI устройства).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€