Kaugjuhitavad haavatavused FreeBSD-s

FreeBSD-is on likvideeritud Viis haavatavust, sealhulgas probleemid, mis vĂ”ivad potentsiaalselt viia mĂ€lusĂŒsteemide tasemel andmete kirjutamiseni, kui saadetakse teatud vĂ”rgu paketid, vĂ”i vĂ”imaldavad kohalikel kasutajatel oma Ă”iguste tĂ”stmist. Haavatavused on parandatud vĂ€rskendustes 12.1-RELEASE-p5 ja 11.3-RELEASE-p9.

KĂ”ige ohtlikum haavatavus (CVE-2020-7454) on pĂ”hjustatud puudulikust paketi suuruse kontrollimisest libalias raamatukogus protokollispetsiifiliste peadekkide analĂŒĂŒsimisel. Libalias raamatukogu kasutatakse ipfw pakettfiltris aadresside tĂ”lkimiseks ning sisaldab tĂŒĂŒpilisi aadresside asendamise funktsioone IP-pakettides ja protokollide dekodeerimisel. Haavatavus vĂ”imaldab spetsiaalselt vormindatud vĂ”rgu paketi saatmise teel saavutada andmete lugemist vĂ”i kirjutamist tuuma mĂ€lualasse (NAT-i teostamisel tuumas) vĂ”i protsessi
natd (kui NAT-i realiseerimine toimub kasutajaruumi). Probleem ei puuduta NAT-i konfiguratsioone, mis on koostatud pf ja ipf pakettfiltrite abil, samuti ipfw konfiguratsioone, kus NAT-i ei kasutata.

Teised haavatavused:

  • CVE-2020-7455 — veel ĂŒks kaugel Ă€ra kasutatav haavatavus libalias raamatukogus, mis on seotud pakettide pikkuse vale arvutusega FTP töötlejas. Probleem piirdub mitme baitide sisu leke tuuma vĂ”i natd protsessi mĂ€lust.
  • CVE-2019-15879 — haavatavus cryptodev moodulis, mis on pĂ”hjustatud juba vabastatud mĂ€lupiirkonna (use-after-free) kasutamisest ja lubab privileegideta protsessil kirjutada suvalisi mĂ€lukohti tuumas. Haavatavuse blokeerimise vĂ”imalusena soovitatakse cryptodev mooduli laadimist kĂ€suga "kldunload cryptodev", kui ta on laaditud (vaikimisi cryptodev ei ole laaditud). Cryptodev moodul annab kasutajaruumis rakendustele juurdepÀÀsu /dev/crypto liidesele, et kasutada krĂŒptograafiliste operatsioonide riistvara kiirendamise mehhanisme (AES-NI ja OpenSSL /dev/crypto ei kasuta).
  • CVE-2019-15880 — teine haavatavus cryptodev'is, mis vĂ”imaldab privileegideta kasutajal algatada tuuma krahhi, saates pĂ€ringu vale MAC-iga krĂŒptograafilise operatsiooni tĂ€itmiseks. Probleem tuleneb MAC-vĂ”tme suuruse kontrollimise puudumisest, kui eraldatakse selle salvestamiseks puhver (puhver loodi kasutaja antud andmete pĂ”hjal suuruse kohta, ilma tegeliku suuruse kontrollimiseta).
  • CVE-2019-15878 — haavatavus SCTP (Stream Control Transmission Protocol) protokolli rakenduses, mis tuleneb vale jagatud vĂ”tme kontrollimisest, mida rakendatakse SCTP-AUTH'i laienduse kaudu SCTP jĂ€rjestuste autentimiseks. Kohalik rakendus saab Socket API kaudu uuendada vĂ”tme, katkestades samas SCTP ĂŒhenduse, mis viib juba vabastatud mĂ€lu piirkonna (use-after-free) juurde.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster