FreeBSD-s on lahendatud kuus haavatavust, mis vĂ”imaldavad tĂ”sta oma Ă”igusi sĂŒsteemis vĂ”i pÀÀseda juurde kernel'i andmetele. Probleemid on parandatud versioonides 12.0-RELEASE-p8, 11.2-RELEASE-p12 ja 11.3-RELEASE-p1.
- â viga failihandleri close töötlemisel, mis on loodud sĂŒsteemi kutse posix_openpt kaudu, vĂ”ib viia juba vabastatud kernel'i mĂ€lu aladele kirjutamiseni (write-after-free). Kohalik rĂŒndaja vĂ”ib haavatavust Ă€ra kasutada, et saada root'i Ă”igusi vĂ”i vĂ€ljuda jail-keskkonnast;
- â nĂ”rga kontrolli puudumine keskkonnamuutujate vÀÀrtuste töötlemisel telnet kliendi koodis vĂ”ib viia puhvri ĂŒletĂ€itumiseni pahatahtliku serveriga ĂŒhenduse loomisel ning kĂ€ivitada kliendipoolse kooditĂ€itmise rĂŒnnaku;
- â viga freebsd32_ioctl teostuses vĂ”ib viia kernel'i mĂ€lu alade leket, mis vĂ”ivad potentsiaalselt sisaldada jÀÀnuseid terminal'i puhvrist vĂ”i faili vahemĂ€lust;
- â vĂ”imalus algatada loenduri ĂŒletĂ€itumine psuedo-FS mqueuefs, mis vĂ”ib olla kasutatud faili, kaustade ja sokettide juurde pÀÀsemiseks, mis kuuluvad teistele kasutajatele. Sealhulgas vĂ”ib probleem olla kasutatud jailist vĂ€ljaviimiseks ja, juhul kui jail'is on root-juurdepÀÀs, root Ă”iguste saamiseks peamises sĂŒsteemis;
- â vigane kontroll parameetrite âepidâ ja âstreamidâ vÀÀrtuste osas XHCI seadmete emulatsiooni koodis bhyve hĂŒpervizoris vĂ”imaldab mÀÀrata mĂ€llu jÀÀvaid vÀÀrtusi ja mÀÀrata sĂŒsteemi nurka;
- â viidatud UNIX sokettide descriptorite loenduri leke, mida kasutatakse privileegide edastamiseks protsesside vahel, vĂ”ib olla kasutatud root-juurdepÀÀsu saamiseks vĂ”i jail-keskkonnast vĂ€ljumiseks.
Allikas: opennet.ru
