Haavatavused libc ja FreeBSD IPv6-virnas

FreeBSD-s on kĂ”rvaldatud mitu haavatavust, mis vĂ”imaldavad kohalikel kasutajatel oma privileege sĂŒsteemis tĂ”sta:

  • CVE-2020-7458 — haavatavus posix_spawnp mehhanismis, mida pakutakse libc-s protsesside loomiseks, mida saab Ă€ra kasutada, mÀÀrates keskkonnamuutuja PATH liiga suure vÀÀrtuse. Haavatavus vĂ”ib viia andmete kirjutamiseni mĂ€lu ala kĂ”rval, mis on jaotatud stack'i jaoks, ning vĂ”imaldab kirjutada asetsevate pĂ€rast olevate puhvrite sisu kontrollitava vÀÀrtusega.
  • CVE-2020-7457 — haavatavus IPv6-i kihis, mis vĂ”imaldab kohalikel kasutajatel korraldada oma koodi kĂ€ivitamist tuumatasemel kasutades IPV6_2292PKTOPTIONS valikut vĂ”rgu soketile.
  • KĂ€ivitatud kaks haavatavust (CVE-2020-12662, CVE-2020-12663) tarnitavas DNS-serveris Unbound, mis vĂ”imaldavad kaugjuhtimise katkestuse teket pahatahtliku serveri kasutamise korral vĂ”i kasutada DNS-serverit liikluse tugevdamiseks DDoS-rĂŒnnakute kĂ€ivitamiseks.

Lisaks on kĂ”rvaldatud kolm mittejulgeoleku probleemi (errata), mis vĂ”ivad pĂ”hjustada tuuma kokkuvarisemise draiveri kasutamisel mps (kĂ€skluse sas2ircu tĂ€itmisel), sĂŒsteemi LinuxKPI (X11 edastamisel) ja hĂŒpervisoriga bhyve (PCI-seadmete edastamisel).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster