SicherheitsanfÀlligkeiten in FreeBSD, die die EinschrÀnkungen von Jail-Umgebungen umgehen können

Im durch das FreeBSD-Projekt entwickelten System isolierter Jail-Umgebungen wurden zwei SicherheitsanfÀlligkeiten entdeckt:

  • CVE-2020-25582 – Eine SchwĂ€che in der Umsetzung des Systemaufrufs jail_attach, der dazu dient, externe Prozesse an bestehende Jail-Umgebungen anzuhĂ€ngen. Das Problem tritt wĂ€hrend des Aufrufs von jail_attach ĂŒber die Befehle jexec oder killall auf und erlaubt es einem privilegierten Prozess, der innerhalb des Jails isoliert ist, sein Wurzelverzeichnis zu Ă€ndern und vollstĂ€ndigen Zugriff auf alle Dateien und Verzeichnisse im System zu erhalten.
  • CVE-2020-25581 – Ein Zeitfenster wĂ€hrend der Entfernung von Prozessen ĂŒber den Systemaufruf jail_remove, das einem privilegierten Prozess, der innerhalb des Jails lĂ€uft, ermöglicht, die Entfernung beim Beenden des Jails zu umgehen und vollstĂ€ndigen Zugang zum System ĂŒber devfs zu erlangen, wenn das Jail mit demselben Wurzelverzeichnis neu gestartet wird, indem er den Moment ausnutzt, in dem devfs bereits fĂŒr das Jail eingebunden ist, die Isolierungsregeln jedoch noch nicht angewendet wurden.

ZusĂ€tzlich lĂ€sst sich die Schwachstelle (CVE-2020-25580) im PAM-Modul pam_login_access erwĂ€hnen, welches fĂŒr die Verarbeitung der Datei login_access verantwortlich ist, in der die Zugriffsregeln fĂŒr Benutzer und Gruppen festgelegt werden, die beim Anmelden am System angewandt werden (standardmĂ€ĂŸig ist der Zugang ĂŒber Konsole, sshd und telnetd erlaubt). Diese Schwachstelle ermöglicht es, die EinschrĂ€nkungen von login_access zu umgehen und sich trotz bestehender verbotener Regeln anzumelden.

Die Schwachstellen wurden in den Zweigen 13.0-STABLE, 12.2-STABLE und 11.4-STABLE sowie in den Korrekturupdates FreeBSD 12.2-RELEASE-p4 und 11.4-RELEASE-p8 behoben.

Quelle: opennet.ru

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster