Se han corregido 6 vulnerabilidades en FreeBSD

Se han solucionado seis vulnerabilidades en FreeBSD que permiten elevar privilegios en el sistema o acceder a datos del núcleo. Los problemas han sido corregidos en las actualizaciones 12.0-RELEASE-p8, 11.2-RELEASE-p12 y 11.3-RELEASE-p1.

  • CVE-2019-5606 — un error en el manejador de llamadas close para descriptores de archivos creados a través de la llamada al sistema posix_openpt, que puede llevar a la escritura en áreas de memoria del núcleo que ya han sido liberadas (write-after-free). Un atacante local puede explotar la vulnerabilidad para obtener privilegios de root o salir del entorno jail;
  • CVE-2019-0053 — la falta de una verificación adecuada de la validez de los valores al procesar variables de entorno en el código del cliente telnet puede provocar un desbordamiento de búfer al dirigirse a un servidor malicioso y permitir un ataque de ejecución de código en el lado del cliente;
  • CVE-2019-5605 — un error en la implementación de freebsd32_ioctl puede provocar una filtración de áreas de memoria del núcleo, que potencialmente pueden contener datos residuales del búfer de terminal o de caché de archivos;
  • CVE-2019-5603 — la posibilidad de iniciar un desbordamiento de contadores en el pseudo-Sistema de Archivos mqueuefs, que puede ser utilizado para obtener acceso a archivos, directorios y sockets de otros procesos, pertenecientes a otros usuarios. Este problema también puede ser utilizado para salir de jail y, en caso de tener acceso root en jail, para obtener privilegios de root en el sistema principal;
  • CVE-2019-5604 — un error en la verificación de los parámetros 'epid' y 'streamid' en el código de emulación de dispositivos XHCI en el hypervisor bhyve permite leer valores de memoria fuera del búfer asignado o provocar un fallo del sistema;
  • CVE-2019-5607 — la filtración del contador de referencias para descriptores de sockets UNIX utilizados para transmitir privilegios entre procesos puede ser utilizada para obtener acceso root o salir del entorno jail.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster