FreeBSD hat 6 Schwachstellen behoben

Auf FreeBSD eliminiert Sechs Schwachstellen, die es Ihnen ermöglichen, einen DoS-Angriff durchzuführen, die Gefängnisumgebung zu verlassen oder Zugriff auf Kerneldaten zu erhalten. Die Probleme wurden in den Updates 12.1-RELEASE-p3 und 11.3-RELEASE-p7 behoben.

  • CVE-2020-7452 – Aufgrund eines Fehlers bei der Implementierung der virtuellen Netzwerkschnittstellen von epair kann ein Benutzer mit PRIV_NET_IFCREATE oder Root-Rechten aus einer isolierten Jail-Umgebung dazu führen, dass der Kernel abstürzt oder seinen Code mit Kernel-Rechten ausführt.
  • CVE-2020-7453 – Keine Prüfung auf Zeichenfolgenabschluss mit einem Nullzeichen, wenn die Option „osrelease“ über den Systemaufruf jail_set verarbeitet wird. Sie können den Inhalt benachbarter Kernel-Speicherstrukturen abrufen, wenn der Jail-Umgebungsadministrator einen jail_get-Aufruf durchführt, sofern das Starten von verschachteltem Jail unterstützt wird Umgebungen werden über den Parameter „children.max“ aktiviert (Standardmäßig ist die Erstellung verschachtelter Jail-Umgebungen verboten).
  • CVE-2019-15877 — Falsche Überprüfung der Berechtigungen beim Zugriff auf den Treiber ixl Via ioctl ermöglicht es einem unprivilegierten Benutzer, ein Firmware-Update für NVM-Geräte zu installieren.
  • CVE-2019-15876 — Falsche Überprüfung der Berechtigungen beim Zugriff auf den Treiber oce Via ioctl ermöglicht es einem unprivilegierten Benutzer, Befehle an die Firmware von Emulex OneConnect-Netzwerkadaptern zu senden.
  • CVE-2020-7451 – Durch das Senden von auf bestimmte Weise konzipierten TCP-SYN-ACK-Segmenten über IPv6 kann ein Byte Kernel-Speicher über das Netzwerk verloren gehen (das Feld „Verkehrsklasse“ wird nicht initialisiert und enthält Restdaten).
  • Drei Fehler Im ntpd-Zeitsynchronisierungsdämon kann ein Denial-of-Service ausgelöst werden (was zum Absturz des ntpd-Prozesses führt).

Source: opennet.ru

Kommentar hinzufügen