Sicherheitsanfälligkeiten in FreeBSD, die es ermöglichen, die eigenen Berechtigungen zu erhöhen oder die Isolation des Gastsystems zu umgehen
In FreeBSD wurden mehrere Sicherheitsanfälligkeiten behoben, die es einem lokalen Benutzer ermöglichen, seine Privilegien zu erhöhen, Code im Kontext des Kernels auszuführen oder aus einer isolierten Umgebung auszutreten: CVE-2024-43102 – ein Rennen in der Implementierung des Systemaufrufs _umtx_op könnte für den Zugriff auf bereits freigegebenen Speicher (Use-After-Free) durch gleichzeitige Abgabe mehrerer UMTX_SHM_DESTROY-Anfragen genutzt werden. Potenziell ermöglicht die Sicherheitsanfälligkeit, die Einschränkungen des Isolationsmechanismus Capsicum zu umgehen […]
