In FreeBSD wurden mehrere Schwachstellen behoben, die es einem lokalen Benutzer ermöglichen, seine Berechtigungen zu erhöhen, Code im Kontext des Kernels auszuführen oder aus einer isolierten Umgebung auszubrechen:
- CVE-2024-43102 — Ein Wettlaufzustand in der Implementierung des Systemaufrufs _umtx_op kann ausgenutzt werden, um auf bereits freigegebenen Speicher (Use-After-Free) zuzugreifen, indem mehrere UMTX_SHM_DESTROY-Anfragen gleichzeitig gesendet werden. Diese Schwachstelle könnte potenziell die Einschränkungen des Capsicum-Isolationsmechanismus umgehen oder die Ausführung von Code auf Kernel-Ebene ermöglichen. Der Schwachstelle wurde das höchste Gefahrenniveau (10 von 10) zugewiesen. Das Problem wurde in den Updates 14.1-RELEASE-p4, 14.0-RELEASE-p10 und 13.3-RELEASE-p6 behoben.
- CVE-2024-45287, CVE-2024-45288 — Sicherheitsanfälligkeit in der Bibliothek libnv, die im Kernel und im Userspace zur Verarbeitung von Key-Value-Listen verwendet wird. Das erste Problem ist ein ganzzahliges Überlauf, das zu einer Pufferzuweisung führt, die kleiner ist als der in den Puffer zu schreibende Datenblock. Das zweite Problem wird durch das Fehlen eines abschließenden Nullzeichens im letzten Element des Arrays verursacht, was zu einer möglichen Überlaufbeschädigung des zugewiesenen Puffers führen kann. Diese Sicherheitsanfälligkeit kann potenziell zur Privilegienerweiterung genutzt werden, indem Speicherbereiche in Systemprozessen oder im Kernel überschrieben werden.
- CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 — Sicherheitsanfälligkeiten im Hypervisor bhyve, die die Ausführung von Code im Prozess ermöglichen, der auf der Host-Seite (normalerweise mit Root-Rechten) läuft, während mit Treibern des virtuellen USB-Controllers (XHCI), TPM oder ctl (Emulation von SCSI über die CAM Target Layer) innerhalb des Gastsystems manipuliert wird.
- CVE-2024-6119 — Sicherheitsanfälligkeit in OpenSSL, die zu einem Absturz von Anwendungen führt, wenn speziell gestaltete X.509-Zertifikatnamen, die im Feld otherName definiert sind, überprüft werden.
Quelle: opennet.ru
