Haavatavused FreeBSD-s, mis vÔimaldavad vÀltida jail-keskkondade piiranguid

Projekti raames FreeBSD-s loodud isoleeritud keskkondades jail avastati kaks haavatavust:

  • CVE-2020-25582 — haavatavus jail_attach sĂŒsteemikĂ”ne rakenduses, mis on mĂ”eldud vĂ€liste protsesside kinnitamiseks olemasolevatesse jail-keskkondadesse. Probleem ilmneb jail_attach kutsumise ajal jexec vĂ”i killall kĂ€skude kaudu, vĂ”imaldades privileeritud protsessil, mis on jailis isoleeritud, muuta oma juurkatalooge ja saada tĂ€ielik juurdepÀÀs sĂŒsteemi kĂ”igile failidele ja kaustadele.
  • CVE-2020-25581 — tingimusi, kus toimus vĂ”idusĂ”it, kasutades jail_remove sĂŒsteemikĂ”net protsesside kustutamiseks, lubab jailis töötaval privileeritud protsessil vĂ€ltida kustutamist jaili sulgemisel ja saada tĂ€ielik juurdepÀÀs sĂŒsteemile devfs kaudu, kui jail kĂ€ivitatakse sama juurkatalooge kasutades, kasutades hetke, mil devfs on juba jailile kinnitatud, kuid isoleerimise reeglid pole veel rakendatud.

Lisaks vĂ”ib mĂ€rkida haavatavust (CVE-2020-25580) PAM-modulis pam_login_access, mis vastutab login_access faili haldamise eest, kus mÀÀratakse kasutajate ja rĂŒhmade juurdepÀÀsureeglid, mis kehtivad sĂŒsteemi sisenemisel (vaikimisi on sissepÀÀs lubatud konsooli, sshd ja telnetd kaudu). Haavatavus vĂ”imaldab mööda minna login_accessi piirangutest ja siseneda hoolimata keelavatest reeglitest.

Haavatavused on kÔrvaldatud harudes 13.0-STABLE, 12.2-STABLE ja 11.4-STABLE, samuti parandavates uuendustes FreeBSD 12.2-RELEASE-p4 ja 11.4-RELEASE-p8.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster