In FreeBSD wurden mehrere Schwachstellen behoben, die es einem lokalen Benutzer ermöglichen, seine Berechtigungen zu erhöhen, Code im Kontext des Kernels auszufĂŒhren oder aus einer isolierten Umgebung auszubrechen:
- CVE-2024-43102 â Ein Wettlaufzustand in der Implementierung des Systemaufrufs _umtx_op kann ausgenutzt werden, um auf bereits freigegebenen Speicher (Use-After-Free) zuzugreifen, indem mehrere UMTX_SHM_DESTROY-Anfragen gleichzeitig gesendet werden. Diese Schwachstelle könnte potenziell die EinschrĂ€nkungen des Capsicum-Isolationsmechanismus umgehen oder die AusfĂŒhrung von Code auf Kernel-Ebene ermöglichen. Der Schwachstelle wurde das höchste Gefahrenniveau (10 von 10) zugewiesen. Das Problem wurde in den Updates 14.1-RELEASE-p4, 14.0-RELEASE-p10 und 13.3-RELEASE-p6 behoben.
- CVE-2024-45287, CVE-2024-45288 â SicherheitsanfĂ€lligkeit in der Bibliothek libnv, die im Kernel und im Userspace zur Verarbeitung von Key-Value-Listen verwendet wird. Das erste Problem ist ein ganzzahliges Ăberlauf, das zu einer Pufferzuweisung fĂŒhrt, die kleiner ist als der in den Puffer zu schreibende Datenblock. Das zweite Problem wird durch das Fehlen eines abschlieĂenden Nullzeichens im letzten Element des Arrays verursacht, was zu einer möglichen ĂberlaufbeschĂ€digung des zugewiesenen Puffers fĂŒhren kann. Diese SicherheitsanfĂ€lligkeit kann potenziell zur Privilegienerweiterung genutzt werden, indem Speicherbereiche in Systemprozessen oder im Kernel ĂŒberschrieben werden.
- CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 â SicherheitsanfĂ€lligkeiten im Hypervisor bhyve, die die AusfĂŒhrung von Code im Prozess ermöglichen, der auf der Host-Seite (normalerweise mit Root-Rechten) lĂ€uft, wĂ€hrend mit Treibern des virtuellen USB-Controllers (XHCI), TPM oder ctl (Emulation von SCSI ĂŒber die CAM Target Layer) innerhalb des Gastsystems manipuliert wird.
- CVE-2024-6119 â SicherheitsanfĂ€lligkeit in OpenSSL, die zu einem Absturz von Anwendungen fĂŒhrt, wenn speziell gestaltete X.509-Zertifikatnamen, die im Feld otherName definiert sind, ĂŒberprĂŒft werden.
Quelle: opennet.ru
