Haavatavused FreeBSD libc ja IPv6 paskhial

FreeBSD-s on lahendatud mitmed haavatavused, mis võimaldavad kohalikul kasutajal tõsta oma privileege süsteemis:

  • CVE-2020-7458 — haavatavus posix_spawnp mehhanismis, mis on saadaval libc-s protsesside loomiseks, mida saab ära kasutada, määrates keskkonnamuutuja PATH jaoks liiga suure väärtuse. See haavatavus võib põhjustada andmete kirjutamist mälust välja, mis on eraldatud virna jaoks, ja võimaldab üle kirjutada sellele järgnevate puhverite sisu kontrollitud väärtusega.
  • CVE-2020-7457 — haavatavus IPv6 kiirusetekstis, mis võimaldab kohalikul kasutajal korraldada oma koodi täitmist tuumatasandil, manipuleerides IPV6_2292PKTOPTIONS valikuga võrgu sokkel.
  • Eemaldatud kaks haavatavust (CVE-2020-12662, CVE-2020-12663) tarnitavas DNS serveris Unbound, mis võivad põhjustada kaugseireteenuse nurjumist, kui pöörduda rünnakule alluva serveri poole või kasutada DNS-serverit DDoS rünnakute ajal liikluse võimendamiseks.

Lisaks on lahendatud kolm mitteohutusalast probleemi (errata), mis võivad põhjustada tuuma krahhi draiveri kasutamise protsessis mps (sas2ircu käskimise täitmisel), alamsüsteemid LinuxKPI (X11 edastamise korral) ja hüperviisor bhyve (PCI-seadmete edastamise korral).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster