En el sistema de entornos aislados jail del proyecto FreeBSD se han identificado dos vulnerabilidades:
- CVE-2020-25582 — una vulnerabilidad en la implementación de la llamada al sistema jail_attach, que está destinada a adjuntar procesos externos a los entornos jail existentes. El problema se manifiesta durante la llamada a jail_attach mediante los comandos jexec o killall, y permite a un proceso privilegiado, aislado dentro de un jail, cambiar su directorio raíz y obtener acceso completo a todos los archivos y directorios en el sistema.
- CVE-2020-25581 — una condición de carrera al eliminar procesos mediante la llamada al sistema jail_remove, que permite a un proceso privilegiado en ejecución dentro de un jail evitar la eliminación al finalizar el jail y obtener acceso completo al sistema a través de devfs en un posterior reinicio del jail con el mismo directorio raíz, aprovechando el momento en que devfs ya está montado para el jail, pero las reglas de aislamiento aún no se han aplicado.
Además, se puede mencionar la vulnerabilidad (CVE-2020-25580) en el módulo PAM pam_login_access, que se encarga de procesar el archivo login_access, donde se definen las reglas de acceso para usuarios y grupos, aplicadas al iniciar sesión en el sistema (por defecto, se permite el acceso a través de la consola, sshd y telnetd). La vulnerabilidad permite eludir las restricciones de login_access y acceder, a pesar de tener reglas prohibitorias.
Las vulnerabilidades han sido corregidas en las ramas 13.0-STABLE, 12.2-STABLE y 11.4-STABLE, así como en las actualizaciones de corrección FreeBSD 12.2-RELEASE-p4 y 11.4-RELEASE-p8.
Fuente: opennet.ru
