In FreeBSD Fünf Sicherheitsanfälligkeiten, darunter Probleme, die potenziell zu einer Datenüberschreibung auf Kernel-Ebene führen können, wenn bestimmte Netzwerkpakete gesendet werden, oder es einem lokalen Benutzer ermöglichen, seine Berechtigungen zu erhöhen. Die Sicherheitsanfälligkeiten wurden in den Updates 12.1-RELEASE-p5 und 11.3-RELEASE-p9 behoben.
Die gefährlichste Sicherheitsanfälligkeit () wird durch fehlende ordnungsgemäße Überprüfung der Paketgröße in der Bibliothek libalias beim Parsing von protokollspezifischen Headern verursacht. Die Bibliothek libalias wird im Paketfilter ipfw zur Adressübersetzung verwendet und umfasst typische Funktionen zur Adressänderung in IP-Paketen und das Parsing von Protokollen. Die Sicherheitsanfälligkeit ermöglicht es, durch das Senden eines speziell gestalteten Netzwerkpakets Daten im Speicherbereich des Kernels (bei Verwendung einer NAT-Implementierung im Kernel) oder des Prozesses natd (bei Verwendung einer NAT-Implementierung im Benutzermodus) zu lesen oder zu schreiben. Das Problem betrifft keine NAT-Konfigurationen, die mit den Paketfiltern pf und ipf erstellt wurden, sowie ipfw-Konfigurationen, in denen kein NAT verwendet wird.
CVE-2020-7455
Weitere Sicherheitsanfälligkeiten:
- CVE-2019-15879
- CVE-2019-15880
- — die zweite Schwachstelle in cryptodev, die es einem unprivilegierten Benutzer ermöglicht, den Kernel zum Absturz zu bringen, indem er eine Anfrage zur Ausführung einer kryptografischen Operation mit einem fehlerhaften MAC sendet. Das Problem resultiert aus dem Fehlen einer Überprüfung der Größe des MAC-Schlüssels beim Zuweisen eines Puffers zu dessen Speicherung (der Puffer wurde basierend auf den vom Benutzer übermittelten Größenangaben erstellt, ohne die tatsächliche Größe zu überprüfen).
- — eine Schwachstelle in der Implementierung des SCTP-Protokolls (Stream Control Transmission Protocol), verursacht durch eine fehlerhafte Überprüfung des geteilten Schlüssels, der von der SCTP-AUTH-Erweiterung zur Authentifizierung von SCTP-Sequenzen verwendet wird. Eine lokale Anwendung kann über die Socket-API den Schlüssel aktualisieren und gleichzeitig die SCTP-Verbindung unterbrechen, was zu einem Zugriff auf bereits freigegebenen Speicher (use-after-free) führt.
Quelle: opennet.ru
