Vulnerabilidades en libc y en el stack IPv6 de FreeBSD

Se han solucionado varias vulnerabilidades en FreeBSD que permiten a un usuario local elevar sus privilegios en el sistema:

  • CVE-2020-7458 — una vulnerabilidad en el mecanismo posix_spawnp, proporcionado en libc para crear procesos, que se explota mediante la especificación de un valor excesivo en la variable de entorno PATH. La vulnerabilidad puede llevar a la escritura de datos fuera del área de memoria asignada para la pila, permitiendo sobrescribir el contenido de los buffers siguientes con un valor controlado.
  • CVE-2020-7457 — una vulnerabilidad en la pila de IPv6 que permite a un usuario local organizar la ejecución de su código a nivel de núcleo mediante manipulaciones utilizando la opción IPV6_2292PKTOPTIONS para el socket de red.
  • Eliminados dos vulnerabilidades (CVE-2020-12662, CVE-2020-12663) en el servidor DNS que se incluye en la distribución Unbound, que permiten provocar una denegación de servicio remota al acceder a un servidor controlado por un atacante o utilizar el servidor DNS como amplificador de tráfico durante ataques DDoS.

Además, se han solucionado tres problemas no relacionados con la seguridad (erratas) que pueden provocar el bloqueo del núcleo al utilizar el controlador mps (al ejecutar el comando sas2ircu), subsistema LinuxKPI (al redirigir X11) y hipervisor bhyve (al pasar dispositivos PCI).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster