Haavatavused FreeBSD-s, mis vĂ”imaldavad formaatide tĂ”kete ĂŒletamist jail-ĂŒmbritsemistes

FreeBSD projekti arendatud isoleeritud keskkondades jail on avastatud kaks haavatavust:

  • CVE-2020-25582 — haavatavus jail_attach sĂŒsteemikutsungi rakenduses, mis on mĂ”eldud vĂ€liste protsesside kinnitusel olemasolevatesse jail-keskkondadesse. Probleem ilmneb jail_attach kutsumise ajal jexec vĂ”i killall kĂ€skude abil ning vĂ”imaldab privileege saanud protsessil, mis on isoleeritud jail'is, muuta oma juurkatalooge ja pÀÀseda tĂ€ielikult juurde kĂ”ikidele failidele ja kataloogidele sĂŒsteemis.
  • CVE-2020-25581 — vĂ”istluse olek protsesside eemaldamisel jail_remove sĂŒsteemikutsungi abil, vĂ”imaldab jail'is jooksva privileege saanud protsessil vĂ€ltida eemaldamist jail'i töö katkedes ja saada tĂ€ielikku juurdepÀÀsu sĂŒsteemile devfs kaudu, kui jail kĂ€ivitatakse uuesti sama juurkataloogiga, kasutades hetke, mil devfs on juba jail'ile kinnitatud, kuid isoleerimise reeglid pole veel rakendatud.

Lisaks vĂ”ib mĂ€rkida haavatavuse (CVE-2020-25580) PAM-moodulis pam_login_access, mis vastutab login_access faili töötlemise eest, kus mÀÀratakse kasutajate ja rĂŒhmade juurdepÀÀsureeglid, mida rakendatakse sĂŒsteemi sisenemisel (vaikimisi on lubatud sisenemine konsooli, sshd ja telnetd kaudu). Haavatavus vĂ”imaldab mööda minna login_access piirangutest ja siseneda hoolimata keeldudest.

Haavatavused on kÔrvaldatud harudes 13.0-STABLE, 12.2-STABLE ja 11.4-STABLE, samuti FreeBSD 12.2-RELEASE-p4 ja 11.4-RELEASE-p8 parandavates vÀrskendustes.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster