Drei SicherheitsanfÀlligkeiten in FreeBSD wurden behoben

In FreeBSD wurden drei Schwachstellen behoben, die es ermöglichen, Code beim Einsatz von libfetch auszufĂŒhren, IPsec-Pakete erneut zu senden oder auf die Kern-Daten zuzugreifen. Die Probleme sind in den Updates 12.1-RELEASE-p2, 12.0-RELEASE-p13 und 11.3-RELEASE-p6 behoben worden.

  • CVE-2020-7450 — PufferĂŒberlauf in der Bibliothek libfetch, die zum Herunterladen von Dateien fĂŒr den Befehl fetch, den Paketmanager pkg und andere Dienstprogramme verwendet wird. Die Schwachstelle kann zur CodeausfĂŒhrung fĂŒhren, wenn ein speziell gestalteter URL verarbeitet wird. Ein Angriff kann durch Zugriff auf eine vom Angreifer kontrollierte Website erfolgen, die ĂŒber eine HTTP-Weiterleitung die Verarbeitung einer schĂ€dlichen URL initiieren kann;
  • CVE-2019-15875 — Schwachstelle im Mechanismus zur Erstellung von Core-Dumps von Prozessen. Aufgrund eines Fehlers konnten bis zu 20 Byte Daten vom Kernel-Stack in die Core-Dumps geschrieben werden, die potenziell vertrauliche Informationen enthalten könnten. Als Abhilfemaßnahme kann die Erstellung von Core-Dateien ĂŒber sysctl kern.coredump=0 deaktiviert werden;
  • CVE-2019-5613 — Fehler im Code zur Blockierung der Wiederholung von Daten in IPsec erlaubte es, zuvor erfasste Pakete erneut zu senden. AbhĂ€ngig vom hochrangigen Protokoll, das ĂŒber IPsec ĂŒbertragen wird, ermöglicht das festgestellte Problem beispielsweise das erneute Senden zuvor gesendeter Befehle.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster