SicherheitsanfÀlligkeiten in FreeBSD, die es ermöglichen, die eigenen Berechtigungen zu erhöhen oder die Isolation des Gastsystems zu umgehen

In FreeBSD wurden mehrere Schwachstellen behoben, die es einem lokalen Benutzer ermöglichen, seine Berechtigungen zu erhöhen, Code im Kontext des Kernels auszufĂŒhren oder aus einer isolierten Umgebung auszubrechen:

  • CVE-2024-43102 — Ein Race Condition in der Implementierung des Systemaufrufs _umtx_op kann ausgenutzt werden, um auf bereits freigegebenen Speicher (Use-After-Free) zuzugreifen, indem mehrere UMTX_SHM_DESTROY-Anfragen gleichzeitig gesendet werden. Die Schwachstelle könnte potenziell die EinschrĂ€nkungen des Isolation-Mechanismus Capsicum umgehen oder zur AusfĂŒhrung von Code im Kernel-Kontext fĂŒhren. Die Schwachstelle wurde mit der höchsten GefĂ€hrdungsstufe (10 von 10) bewertet. Das Problem wurde in den Updates 14.1-RELEASE-p4, 14.0-RELEASE-p10 und 13.3-RELEASE-p6 behoben.
  • CVE-2024-45287, CVE-2024-45288 — Schwachstellen in der Bibliothek libnv, die im Kernel und im Benutzerspace zur Verarbeitung von Listen im SchlĂŒssel/Wert-Format verwendet wird. Das erste Problem ist ein Integer Overflow, der dazu fĂŒhrt, dass ein Puffer zugeteilt wird, der kleiner ist als der blockierte Datenblock. Das zweite Problem ergibt sich aus dem Fehlen eines Nullterminators im letzten Element des Arrays, was zu einer möglichen Überschreibung außerhalb des zugewiesenen Puffers fĂŒhrt. Die Schwachstelle könnte potenziell zur Erhöhung der Berechtigungen durch Überschreibung von Speicherbereichen in Systemprozessen oder im Kernel verwendet werden.
  • CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 — Schwachstellen im Hypervisor bhyve, die es ermöglichen, Code in einem auf der Hostsystemseite ausgefĂŒhrten Prozess (normalerweise mit Root-Rechten) auszufĂŒhren, wenn innerhalb des Gastsystems mit Treibern des virtuellen USB-Controllers (XHCI), TPM oder ctl (SCSI-Emulation ĂŒber die CAM Target Layer) manipuliert wird.
  • CVE-2024-6119 — Eine Schwachstelle in OpenSSL, die zu einem Absturz von Anwendungen fĂŒhrt, wenn speziell gestaltete X.509-Zertifikatnamen, die im Feld otherName angegeben sind, ĂŒberprĂŒft werden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4