In FreeBSD wurden mehrere SicherheitsanfÀlligkeiten behoben, die es einem lokalen Benutzer ermöglichen, seine Privilegien im System zu erhöhen:
- â eine SicherheitsanfĂ€lligkeit im Mechanismus posix_spawnp, der in der libc zur Erstellung von Prozessen bereitgestellt wird, ausgenutzt wird durch das Setzen eines zu hohen Wertes in der Umgebungsvariable PATH. Diese AnfĂ€lligkeit kann zu einer DatenĂŒberschreibung auĂerhalb des fĂŒr den Stack reservierten Speicherbereichs fĂŒhren und ermöglicht das Ăberschreiben des Inhalts nachfolgender Puffer mit einem kontrollierten Wert.
- â eine SicherheitsanfĂ€lligkeit im IPv6-Stack, die es einem lokalen Benutzer ermöglicht, die AusfĂŒhrung seines Codes auf Kernel-Ebene durch Manipulation mittels der Option IPV6_2292PKTOPTIONS fĂŒr einen Netzwerksocket zu steuern.
- Beheben (CVE-2020-12662, CVE-2020-12663) im mitgelieferten DNS-Server , die einen Remote-Denial-of-Service-Angriff verursachen können, wenn auf einen Server zugegriffen wird, der vom Angreifer kontrolliert wird, oder wenn der DNS-Server als VerstĂ€rker fĂŒr DDoS-Angriffe verwendet wird.
DarĂŒber hinaus wurden drei sicherheitsunabhĂ€ngige Probleme (Errata) behoben, die zu einem Kernel-Absturz bei der Nutzung des Treibers fĂŒhren können (bei der AusfĂŒhrung des Kommandos sas2ircu), der Subsysteme (bei der Umleitung von X11) und des Hypervisors (bei der Weiterleitung von PCI-GerĂ€ten).
Quelle: opennet.ru
