Haavatavused FreeBSD-s, mis võimaldavad vältida jail-keskkondade piiranguid

Projekti raames FreeBSD-s loodud isoleeritud keskkondades jail avastati kaks haavatavust:

  • CVE-2020-25582 — haavatavus jail_attach süsteemikõne rakenduses, mis on mõeldud väliste protsesside kinnitamiseks olemasolevatesse jail-keskkondadesse. Probleem ilmneb jail_attach kutsumise ajal jexec või killall käskude kaudu, võimaldades privileeritud protsessil, mis on jailis isoleeritud, muuta oma juurkatalooge ja saada täielik juurdepääs süsteemi kõigile failidele ja kaustadele.
  • CVE-2020-25581 — tingimusi, kus toimus võidusõit, kasutades jail_remove süsteemikõnet protsesside kustutamiseks, lubab jailis töötaval privileeritud protsessil vältida kustutamist jaili sulgemisel ja saada täielik juurdepääs süsteemile devfs kaudu, kui jail käivitatakse sama juurkatalooge kasutades, kasutades hetke, mil devfs on juba jailile kinnitatud, kuid isoleerimise reeglid pole veel rakendatud.

Lisaks võib märkida haavatavust (CVE-2020-25580) PAM-modulis pam_login_access, mis vastutab login_access faili haldamise eest, kus määratakse kasutajate ja rühmade juurdepääsureeglid, mis kehtivad süsteemi sisenemisel (vaikimisi on sissepääs lubatud konsooli, sshd ja telnetd kaudu). Haavatavus võimaldab mööda minna login_accessi piirangutest ja siseneda hoolimata keelavatest reeglitest.

Haavatavused on kõrvaldatud harudes 13.0-STABLE, 12.2-STABLE ja 11.4-STABLE, samuti parandavates uuendustes FreeBSD 12.2-RELEASE-p4 ja 11.4-RELEASE-p8.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster