FreeBSD-s on lahendatud mitmed haavatavused, mis võimaldavad kohalikel kasutajatel oma õigusi suurendada, käivitada koodi tuuma kontekstis või väljuda isoleeritud keskkonnast:
- CVE-2024-43102 — ajakordus _umtx_op süsteemikutses võib võimaldada juurdepääsu juba vabastatud mälualale (Use-After-Free) mitme samal ajal esitatud UMTX_SHM_DESTROY alamtaotluse kaudu. Potentsiaalselt võib haavatavus võimaldada Capsicum-i isolatsiooni mehhanismi piirangute mööda minemist või koodi käivitamist tuuma tasemel. Haavatavustele on antud kõige kõrgem ohtude tase (10 10-st). Probleem on lahendatud värskendustes 14.1-RELEASE-p4, 14.0-RELEASE-p10 ja 13.3-RELEASE-p6.
- CVE-2024-45287, CVE-2024-45288 — haavatavused libnv raamatukogus, mida kasutatakse tuumas ja kasutajaruumi komponentides võtme-väärtuse vormingus loendite töötlemiseks. Esimene probleem on seotud terviknumbrite ülevooluga, mis viib kõikuvate mälubufferite eraldamiseni, mis on väiksem kui mälubufferisse kirjutatav andmeplokk. Teine probleem tuleneb viimasest massiivi elemendist puuduva nullmärgi, mis kutsub esile mälubufferist väljapoole kirjutamise võimaluse. Haavatavust võib potentsiaalselt kasutada oma õiguste suurendamiseks, kirjutades süsteemiprotsesside või tuuma mälupiirkondi.
- CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 — haavatavused bhyve hüperviisorites, mis võimaldavad koodi käivitamist host-süsteemi protsessis (tavaliselt root õigustes) külalisse ära süsteemides, manipuleerides virtuaalse USB-kontrolleri (XHCI), TPM või ctl (SCSI emulatsioon läbi CAM Target Layer) juhtidega.
- CVE-2024-6119 — OpenSSL-i haavatavus, mis tõukab rakendused kokku kukkuma, kui kontrollitakse spetsiaalselt vormindatud X.509 sertifikaatide nimesid, mis on määratud otherName välja.
Allikas: opennet.ru
