FreeBSD-s on lahendatud mitmed haavatavused, mis vÔimaldavad kohalikel kasutajatel oma Ôigusi suurendada, kÀivitada koodi tuuma kontekstis vÔi vÀljuda isoleeritud keskkonnast:
- CVE-2024-43102 â ajakordus _umtx_op sĂŒsteemikutses vĂ”ib vĂ”imaldada juurdepÀÀsu juba vabastatud mĂ€lualale (Use-After-Free) mitme samal ajal esitatud UMTX_SHM_DESTROY alamtaotluse kaudu. Potentsiaalselt vĂ”ib haavatavus vĂ”imaldada Capsicum-i isolatsiooni mehhanismi piirangute mööda minemist vĂ”i koodi kĂ€ivitamist tuuma tasemel. Haavatavustele on antud kĂ”ige kĂ”rgem ohtude tase (10 10-st). Probleem on lahendatud vĂ€rskendustes 14.1-RELEASE-p4, 14.0-RELEASE-p10 ja 13.3-RELEASE-p6.
- CVE-2024-45287, CVE-2024-45288 â haavatavused libnv raamatukogus, mida kasutatakse tuumas ja kasutajaruumi komponentides vĂ”tme-vÀÀrtuse vormingus loendite töötlemiseks. Esimene probleem on seotud terviknumbrite ĂŒlevooluga, mis viib kĂ”ikuvate mĂ€lubufferite eraldamiseni, mis on vĂ€iksem kui mĂ€lubufferisse kirjutatav andmeplokk. Teine probleem tuleneb viimasest massiivi elemendist puuduva nullmĂ€rgi, mis kutsub esile mĂ€lubufferist vĂ€ljapoole kirjutamise vĂ”imaluse. Haavatavust vĂ”ib potentsiaalselt kasutada oma Ă”iguste suurendamiseks, kirjutades sĂŒsteemiprotsesside vĂ”i tuuma mĂ€lupiirkondi.
- CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 â haavatavused bhyve hĂŒperviisorites, mis vĂ”imaldavad koodi kĂ€ivitamist host-sĂŒsteemi protsessis (tavaliselt root Ă”igustes) kĂŒlalisse Ă€ra sĂŒsteemides, manipuleerides virtuaalse USB-kontrolleri (XHCI), TPM vĂ”i ctl (SCSI emulatsioon lĂ€bi CAM Target Layer) juhtidega.
- CVE-2024-6119 â OpenSSL-i haavatavus, mis tĂ”ukab rakendused kokku kukkuma, kui kontrollitakse spetsiaalselt vormindatud X.509 sertifikaatide nimesid, mis on mÀÀratud otherName vĂ€lja.
Allikas: opennet.ru
