FreeBSD haavatavused, mis võimaldavad privileegide tõstmist või külgseisundi eraldamise ületamist

FreeBSD-s on kõrvaldatud mitu haavatavust, mis võimaldavad kohalikul kasutajal tõsta oma privileege, käivitada koodi tuuma kontekstis või väljumist isoleeritud keskkonnast:

  • CVE-2024-43102 — ajakava konflikt süsteemikutses _umtx_op, mis võib kasutada juba vabastatud mällu (Use-After-Free) pääsemiseks mitme UMTX_SHM_DESTROY alamkutsumise samas saatmise kaudu. Potentsiaalselt võib haavatavus ületada mehhanismi isoleerimise Capsicum piiranguid või saavutada koodi käivitamise tuuma tasemel. Haavatusele on antud kõrgeima ohtlikkuse tase (10/10). Probleem on kõrvaldatud versioonides 14.1-RELEASE-p4, 14.0-RELEASE-p10 ja 13.3-RELEASE-p6.
  • CVE-2024-45287, CVE-2024-45288 — haavatavused raamatukogus libnv, mida kasutatakse tuumas ja kasutajaruumi jaoks võtme\/väärtuse formaadis loendite töötlemiseks. Esimene probleem on seotud täisarvu ülevooluga, mis põhjustab mälupuhvri eraldamist, mille suurus on väiksem kui mälupuhvrisse kirjutatava andmepaketi suurus. Teine probleem tuleneb nulli lõppmärgi mitte-seadmisest massiivi viimases elemendis, mis võimaldab kirjutada eraldatud puhvri piiridest välja. Haavatavust saab potentsiaalselt kasutada privileegide tõstmiseks, kirjutades mälualadele süsteemi protsessides või tuumas.
  • CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 — haavatavused hypervisor bhyve, mis võimaldavad saavutada koodi käivitamist protsessis, mis töötab host-süsteemi külgseisundis (tavaliselt root õigustega), manipuleerides külgseisundis virtuaalse USB kontrolleri (XHCI), TPM või ctl (SCSI emulatsioon CAM Target Layer kaudu) draiveritega.
  • CVE-2024-6119 — haavatavus OpenSSL-is, mis põhjustab rakenduste kokkuvarisemise, kui kontrollitakse spetsiaalselt vormindatud sertifikaadi nimed X.509, mis on määratud otherName valdkonnas.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster