Im im Entwicklungsprojekt FreeBSD-System isolierter Umgebungen jail wurden zwei SicherheitsanfÀlligkeiten entdeckt:
- CVE-2020-25582 â eine SicherheitsanfĂ€lligkeit in der Implementierung des Systemaufrufs jail_attach, der dazu dient, externe Prozesse an vorhandene jail-Umgebungen anzuhĂ€ngen. Das Problem tritt wĂ€hrend des Aufrufs von jail_attach mittels der Befehle jexec oder killall auf und ermöglicht es einem privilegierten Prozess, der innerhalb des jails isoliert ist, sein Wurzelverzeichnis zu Ă€ndern und vollen Zugriff auf alle Dateien und Verzeichnisse im System zu erhalten.
- CVE-2020-25581 â ein Wettlaufzustand beim Entfernen von Prozessen mittels des Systemaufrufs jail_remove, ermöglicht es einem privilegierten Prozess, der innerhalb des jails lĂ€uft, dass er bei der Beendigung des jails das Löschen vermeidet und vollen Zugriff auf das System ĂŒber devfs erhĂ€lt, wenn das jail spĂ€ter mit demselben Wurzelverzeichnis neu gestartet wird, indem er den Moment ausnutzt, in dem devfs bereits fĂŒr das jail eingehĂ€ngt ist, aber die Isolationsregeln noch nicht angewendet wurden.
ZusĂ€tzlich kann auf die Schwachstelle (CVE-2020-25580) im PAM-Modul pam_login_access hingewiesen werden, das fĂŒr die Verarbeitung der Datei login_access verantwortlich ist, in der die Zugriffsregeln fĂŒr Benutzer und Gruppen festgelegt sind, die beim Einloggen ins System angewendet werden (standardmĂ€Ăig ist der Zugang ĂŒber Konsole, sshd und telnetd erlaubt). Die Schwachstelle ermöglicht es, die EinschrĂ€nkungen von login_access zu umgehen und sich trotz vorhandener Verbotsregeln einzuloggen.
Die SicherheitsanfÀlligkeiten wurden in den Branches 13.0-STABLE, 12.2-STABLE und 11.4-STABLE sowie in den Korrekturupdates FreeBSD 12.2-RELEASE-p4 und 11.4-RELEASE-p8 behoben.
Quelle: opennet.ru
