Se han solucionado varias vulnerabilidades en FreeBSD que permiten a un usuario local elevar sus privilegios en el sistema:
- — una vulnerabilidad en el mecanismo posix_spawnp, proporcionado en libc para crear procesos, que se explota mediante la especificación de un valor excesivo en la variable de entorno PATH. La vulnerabilidad puede llevar a la escritura de datos fuera del área de memoria asignada para la pila, permitiendo sobrescribir el contenido de los buffers siguientes con un valor controlado.
- — una vulnerabilidad en la pila de IPv6 que permite a un usuario local organizar la ejecución de su código a nivel de núcleo mediante manipulaciones utilizando la opción IPV6_2292PKTOPTIONS para el socket de red.
- Eliminados (CVE-2020-12662, CVE-2020-12663) en el servidor DNS que se incluye en la distribución , que permiten provocar una denegación de servicio remota al acceder a un servidor controlado por un atacante o utilizar el servidor DNS como amplificador de tráfico durante ataques DDoS.
Además, se han solucionado tres problemas no relacionados con la seguridad (erratas) que pueden provocar el bloqueo del núcleo al utilizar el controlador (al ejecutar el comando sas2ircu), subsistema (al redirigir X11) y hipervisor (al pasar dispositivos PCI).
Fuente: opennet.ru
