Projekti raames FreeBSD-s loodud isoleeritud keskkondades jail avastati kaks haavatavust:
- CVE-2020-25582 â haavatavus jail_attach sĂŒsteemikĂ”ne rakenduses, mis on mĂ”eldud vĂ€liste protsesside kinnitamiseks olemasolevatesse jail-keskkondadesse. Probleem ilmneb jail_attach kutsumise ajal jexec vĂ”i killall kĂ€skude kaudu, vĂ”imaldades privileeritud protsessil, mis on jailis isoleeritud, muuta oma juurkatalooge ja saada tĂ€ielik juurdepÀÀs sĂŒsteemi kĂ”igile failidele ja kaustadele.
- CVE-2020-25581 â tingimusi, kus toimus vĂ”idusĂ”it, kasutades jail_remove sĂŒsteemikĂ”net protsesside kustutamiseks, lubab jailis töötaval privileeritud protsessil vĂ€ltida kustutamist jaili sulgemisel ja saada tĂ€ielik juurdepÀÀs sĂŒsteemile devfs kaudu, kui jail kĂ€ivitatakse sama juurkatalooge kasutades, kasutades hetke, mil devfs on juba jailile kinnitatud, kuid isoleerimise reeglid pole veel rakendatud.
Lisaks vĂ”ib mĂ€rkida haavatavust (CVE-2020-25580) PAM-modulis pam_login_access, mis vastutab login_access faili haldamise eest, kus mÀÀratakse kasutajate ja rĂŒhmade juurdepÀÀsureeglid, mis kehtivad sĂŒsteemi sisenemisel (vaikimisi on sissepÀÀs lubatud konsooli, sshd ja telnetd kaudu). Haavatavus vĂ”imaldab mööda minna login_accessi piirangutest ja siseneda hoolimata keelavatest reeglitest.
Haavatavused on kÔrvaldatud harudes 13.0-STABLE, 12.2-STABLE ja 11.4-STABLE, samuti parandavates uuendustes FreeBSD 12.2-RELEASE-p4 ja 11.4-RELEASE-p8.
Allikas: opennet.ru
