FreeBSD projekti arendatud isoleeritud keskkondades jail on avastatud kaks haavatavust:
- CVE-2020-25582 â haavatavus jail_attach sĂŒsteemikutsungi rakenduses, mis on mĂ”eldud vĂ€liste protsesside kinnitusel olemasolevatesse jail-keskkondadesse. Probleem ilmneb jail_attach kutsumise ajal jexec vĂ”i killall kĂ€skude abil ning vĂ”imaldab privileege saanud protsessil, mis on isoleeritud jail'is, muuta oma juurkatalooge ja pÀÀseda tĂ€ielikult juurde kĂ”ikidele failidele ja kataloogidele sĂŒsteemis.
- CVE-2020-25581 â vĂ”istluse olek protsesside eemaldamisel jail_remove sĂŒsteemikutsungi abil, vĂ”imaldab jail'is jooksva privileege saanud protsessil vĂ€ltida eemaldamist jail'i töö katkedes ja saada tĂ€ielikku juurdepÀÀsu sĂŒsteemile devfs kaudu, kui jail kĂ€ivitatakse uuesti sama juurkataloogiga, kasutades hetke, mil devfs on juba jail'ile kinnitatud, kuid isoleerimise reeglid pole veel rakendatud.
Lisaks vĂ”ib mĂ€rkida haavatavuse (CVE-2020-25580) PAM-moodulis pam_login_access, mis vastutab login_access faili töötlemise eest, kus mÀÀratakse kasutajate ja rĂŒhmade juurdepÀÀsureeglid, mida rakendatakse sĂŒsteemi sisenemisel (vaikimisi on lubatud sisenemine konsooli, sshd ja telnetd kaudu). Haavatavus vĂ”imaldab mööda minna login_access piirangutest ja siseneda hoolimata keeldudest.
Haavatavused on kÔrvaldatud harudes 13.0-STABLE, 12.2-STABLE ja 11.4-STABLE, samuti FreeBSD 12.2-RELEASE-p4 ja 11.4-RELEASE-p8 parandavates vÀrskendustes.
Allikas: opennet.ru
