Ranjivosti u FreeBSD libc i IPv6 steku

FreeBSD je popravio nekoliko ranjivosti koje bi mogle omogućiti lokalnom korisniku da eskalira svoje privilegije na sistemu:

  • CVE-2020-7458 - ranjivost u mehanizmu posix_spawnp koji se nalazi u libc-u za kreiranje procesa, iskorištavan specificiranjem prevelike vrijednosti u varijabli okruženja PATH. Ranjivost može dovesti do pisanja podataka izvan memorijskog područja dodijeljenog steku i omogućava prepisivanje sadržaja narednih bafera kontroliranom vrijednošću.
  • CVE-2020-7457 - ranjivost u IPv6 steku koja omogućava lokalnom korisniku da organizira izvršavanje svog koda na nivou kernela kroz manipulaciju koristeći IPV6_2292PKTOPTIONS opciju za mrežnu utičnicu.
  • Eliminisano dvije ranjivosti (CVE-2020-12662, CVE-2020-12663) na uključenom DNS serveru nevezan, koji vam omogućava da izazovete daljinsko uskraćivanje usluge kada pristupate serveru koji kontroliše napadač ili koristite DNS server kao pojačivač saobraćaja prilikom izvođenja DDoS napada.

Osim toga, riješena su tri nesigurnosna problema (greške) koji bi mogli uzrokovati pad kernela dok se koristi drajver. mps (prilikom izvršavanja naredbe sas2ircu), podsistemi LinuxKPI (sa X11 preusmjeravanjem) i hipervizor bhyve (prilikom prosljeđivanja PCI uređaja).

izvor: opennet.ru

Dodajte komentar