FreeBSD-s on eemaldatud 6 haavatavust

FreeBSD-s on lahendatud kuus haavatavust, mis vĂ”imaldavad tĂ”sta oma Ă”igusi sĂŒsteemis vĂ”i pÀÀseda juurde kernel'i andmetele. Probleemid on parandatud versioonides 12.0-RELEASE-p8, 11.2-RELEASE-p12 ja 11.3-RELEASE-p1.

  • CVE-2019-5606 — viga failihandleri close töötlemisel, mis on loodud sĂŒsteemi kutse posix_openpt kaudu, vĂ”ib viia juba vabastatud kernel'i mĂ€lu aladele kirjutamiseni (write-after-free). Kohalik rĂŒndaja vĂ”ib haavatavust Ă€ra kasutada, et saada root'i Ă”igusi vĂ”i vĂ€ljuda jail-keskkonnast;
  • CVE-2019-0053 — nĂ”rga kontrolli puudumine keskkonnamuutujate vÀÀrtuste töötlemisel telnet kliendi koodis vĂ”ib viia puhvri ĂŒletĂ€itumiseni pahatahtliku serveriga ĂŒhenduse loomisel ning kĂ€ivitada kliendipoolse kooditĂ€itmise rĂŒnnaku;
  • CVE-2019-5605 — viga freebsd32_ioctl teostuses vĂ”ib viia kernel'i mĂ€lu alade leket, mis vĂ”ivad potentsiaalselt sisaldada jÀÀnuseid terminal'i puhvrist vĂ”i faili vahemĂ€lust;
  • CVE-2019-5603 — vĂ”imalus algatada loenduri ĂŒletĂ€itumine psuedo-FS mqueuefs, mis vĂ”ib olla kasutatud faili, kaustade ja sokettide juurde pÀÀsemiseks, mis kuuluvad teistele kasutajatele. Sealhulgas vĂ”ib probleem olla kasutatud jailist vĂ€ljaviimiseks ja, juhul kui jail'is on root-juurdepÀÀs, root Ă”iguste saamiseks peamises sĂŒsteemis;
  • CVE-2019-5604 — vigane kontroll parameetrite ‘epid’ ja ‘streamid’ vÀÀrtuste osas XHCI seadmete emulatsiooni koodis bhyve hĂŒpervizoris vĂ”imaldab mÀÀrata mĂ€llu jÀÀvaid vÀÀrtusi ja mÀÀrata sĂŒsteemi nurka;
  • CVE-2019-5607 — viidatud UNIX sokettide descriptorite loenduri leke, mida kasutatakse privileegide edastamiseks protsesside vahel, vĂ”ib olla kasutatud root-juurdepÀÀsu saamiseks vĂ”i jail-keskkonnast vĂ€ljumiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster