Se han solucionado tres vulnerabilidades en FreeBSD que permiten ejecutar código al usar libfetch, volver a enviar paquetes IPsec o acceder a datos del núcleo. Los problemas se han corregido en las actualizaciones 12.1-RELEASE-p2, 12.0-RELEASE-p13 y 11.3-RELEASE-p6.
- — desbordamiento de búfer en la biblioteca libfetch, utilizada para descargar archivos en el comando fetch, el gestor de paquetes pkg y otras utilidades. La vulnerabilidad puede llevar a la ejecución de código al procesar un URL especialmente formado. Un ataque puede llevarse a cabo al acceder a un sitio controlado por un atacante que puede iniciar el procesamiento de un URL malicioso a través de redirección HTTP;
- — vulnerabilidad en el mecanismo de generación de volcados de núcleo de procesos. Debido a un error, se grababan hasta 20 bytes de datos del núcleo en los volcados de núcleos, donde potencialmente podría estar información confidencial procesada por el núcleo. Como solución alternativa, se puede desactivar la generación de archivos de volcados a través de sysctl kern.coredump=0;
- — un error en el código de bloqueo de reenvío de datos en IPsec permitía reenviar paquetes capturados previamente. Dependiendo del protocolo de nivel superior transmitido sobre IPsec, el problema identificado permite, por ejemplo, volver a enviar comandos que se habían transmitido anteriormente.
Fuente: opennet.ru
