SicherheitsanfÀlligkeiten in der libc und dem IPv6-Stack von FreeBSD

In FreeBSD wurden mehrere SicherheitsanfÀlligkeiten behoben, die es einem lokalen Benutzer ermöglichen, seine Privilegien im System zu erhöhen:

  • CVE-2020-7458 — eine SicherheitsanfĂ€lligkeit im Mechanismus posix_spawnp, der in der libc zur Erstellung von Prozessen bereitgestellt wird, ausgenutzt wird durch das Setzen eines zu hohen Wertes in der Umgebungsvariable PATH. Diese AnfĂ€lligkeit kann zu einer DatenĂŒberschreibung außerhalb des fĂŒr den Stack reservierten Speicherbereichs fĂŒhren und ermöglicht das Überschreiben des Inhalts nachfolgender Puffer mit einem kontrollierten Wert.
  • CVE-2020-7457 — eine SicherheitsanfĂ€lligkeit im IPv6-Stack, die es einem lokalen Benutzer ermöglicht, die AusfĂŒhrung seines Codes auf Kernel-Ebene durch Manipulation mittels der Option IPV6_2292PKTOPTIONS fĂŒr einen Netzwerksocket zu steuern.
  • Beheben zwei SicherheitsanfĂ€lligkeiten (CVE-2020-12662, CVE-2020-12663) im mitgelieferten DNS-Server Unbound, die einen Remote-Denial-of-Service-Angriff verursachen können, wenn auf einen Server zugegriffen wird, der vom Angreifer kontrolliert wird, oder wenn der DNS-Server als VerstĂ€rker fĂŒr DDoS-Angriffe verwendet wird.

DarĂŒber hinaus wurden drei sicherheitsunabhĂ€ngige Probleme (Errata) behoben, die zu einem Kernel-Absturz bei der Nutzung des Treibers fĂŒhren können mps (bei der AusfĂŒhrung des Kommandos sas2ircu), der Subsysteme LinuxKPI (bei der Umleitung von X11) und des Hypervisors bhyve (bei der Weiterleitung von PCI-GerĂ€ten).

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster