FreeBSD-s on kĂ”rvaldatud mitu haavatavust, mis vĂ”imaldavad kohalikel kasutajatel oma privileege sĂŒsteemis tĂ”sta:
- â haavatavus posix_spawnp mehhanismis, mida pakutakse libc-s protsesside loomiseks, mida saab Ă€ra kasutada, mÀÀrates keskkonnamuutuja PATH liiga suure vÀÀrtuse. Haavatavus vĂ”ib viia andmete kirjutamiseni mĂ€lu ala kĂ”rval, mis on jaotatud stack'i jaoks, ning vĂ”imaldab kirjutada asetsevate pĂ€rast olevate puhvrite sisu kontrollitava vÀÀrtusega.
- â haavatavus IPv6-i kihis, mis vĂ”imaldab kohalikel kasutajatel korraldada oma koodi kĂ€ivitamist tuumatasemel kasutades IPV6_2292PKTOPTIONS valikut vĂ”rgu soketile.
- KĂ€ivitatud (CVE-2020-12662, CVE-2020-12663) tarnitavas DNS-serveris , mis vĂ”imaldavad kaugjuhtimise katkestuse teket pahatahtliku serveri kasutamise korral vĂ”i kasutada DNS-serverit liikluse tugevdamiseks DDoS-rĂŒnnakute kĂ€ivitamiseks.
Lisaks on kĂ”rvaldatud kolm mittejulgeoleku probleemi (errata), mis vĂ”ivad pĂ”hjustada tuuma kokkuvarisemise draiveri kasutamisel (kĂ€skluse sas2ircu tĂ€itmisel), sĂŒsteemi (X11 edastamisel) ja hĂŒpervisoriga (PCI-seadmete edastamisel).
Allikas: opennet.ru
