FreeBSD-s on likvideeritud 6 haavatavust

FreeBSD-s on parandatud kuus haavatavust, mis vĂ”imaldavad tĂ”sta sĂŒsteemis privileege vĂ”i pÀÀseda juurde tuumandmete. Probleemid on lahendatud vĂ€rskendustes 12.0-RELEASE-p8, 11.2-RELEASE-p12 ja 11.3-RELEASE-p1.

  • CVE-2019-5606 — viga close-kutse töötlemises failidestruktuuride jaoks, mis on loodud sĂŒsteemi kĂ”ne posix_openpt kaudu, vĂ”ib viia tuuma juba vabastatud mĂ€lupiirkondadele kirjutamiseni (write-after-free). Kohalik rĂŒndaja vĂ”ib kasutada haavatavust, et saada root-privileegide ligipÀÀsu vĂ”i vĂ€ljuda jail-keskkonnast;
  • CVE-2019-0053 — puudulik kontrolli olemasolu, kui töödeldakse keskkonnamuutujate vÀÀrtusi telneti kliendi koodis, vĂ”ib viia bufferi ĂŒlevooluni pahatahtliku serveri poole pöördumise korral ja korraldada kliendi poole koodi tĂ€itmise rĂŒnnaku;
  • CVE-2019-5605 — viga freebsd32_ioctl rakenduses vĂ”ib viia tuuma mĂ€lupiirkondade leket, mis vĂ”ivad potentsiaalselt sisaldada jÀÀke terminali vĂ”i failide vahemĂ€lu andmetest;
  • CVE-2019-5603 — vĂ”imalus algatada mqueuefs-i vale-FS-i loendurite ĂŒlevool, mida saab kasutada teiste kasutajate protsesside faile, katalooge ja sokette ligipÀÀsemiseks. Samuti vĂ”ib see probleem vĂ”imaldada pÀÀseda jailist vĂ€lja ja, kui jailis on root-juurdepÀÀs, siis saada root-privileegid peamisse sĂŒsteemi;
  • CVE-2019-5604 — kontrolliviga ‘epid’ ja ‘streamid’ parameetrite vÀÀrtuste kontrollimisel XHCI seadmeline emulatsiooni koodis bhyve hĂŒperviisorisse, mis vĂ”imaldab lugeda mĂ€lu vÀÀrtusi vĂ€ljaspool eraldatud puhver, vĂ”i algatada sĂŒsteemi kokkuvarisemise;
  • CVE-2019-5607 — UNIX-sokettide deskriptorite viidetega seotud leke, mida kasutatakse privileegide edastamiseks protsesside vahel, vĂ”ib kasutada root-juurdepÀÀsu saamiseks vĂ”i jail-keskkonnast vĂ€ljumiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster