Remote ausnutzbare Schwachstellen in FreeBSD

In FreeBSD behoben wurden Fünf Sicherheitsanfälligkeiten, darunter Probleme, die potenziell zu einer Datenüberschreibung auf Kernel-Ebene führen können, wenn bestimmte Netzwerkpakete gesendet werden, oder es einem lokalen Benutzer ermöglichen, seine Berechtigungen zu erhöhen. Die Sicherheitsanfälligkeiten wurden in den Updates 12.1-RELEASE-p5 und 11.3-RELEASE-p9 behoben.

Die gefährlichste Sicherheitsanfälligkeit (CVE-2020-7454) wird durch fehlende ordnungsgemäße Überprüfung der Paketgröße in der Bibliothek libalias beim Parsing von protokollspezifischen Headern verursacht. Die Bibliothek libalias wird im Paketfilter ipfw zur Adressübersetzung verwendet und umfasst typische Funktionen zur Adressänderung in IP-Paketen und das Parsing von Protokollen. Die Sicherheitsanfälligkeit ermöglicht es, durch das Senden eines speziell gestalteten Netzwerkpakets Daten im Speicherbereich des Kernels (bei Verwendung einer NAT-Implementierung im Kernel) oder des Prozesses natd (bei Verwendung einer NAT-Implementierung im Benutzermodus) zu lesen oder zu schreiben. Das Problem betrifft keine NAT-Konfigurationen, die mit den Paketfiltern pf und ipf erstellt wurden, sowie ipfw-Konfigurationen, in denen kein NAT verwendet wird.
CVE-2020-7455

Weitere Sicherheitsanfälligkeiten:

Quelle: opennet.ru

60GB SSD 8Gb DDR4