FreeBSD-s kÔrvaldati kolm haavatavust

FreeBSD-s on lahendatud kolm haavatavust, mis vÔimaldavad koodi kÀivitamist libfetch'i kasutamisel, IPsec-pakkide uuesti saatmist vÔi tuumandmete juurde pÀÀsemist. Probleemid on parandatud versioonides 12.1-RELEASE-p2, 12.0-RELEASE-p13 ja 11.3-RELEASE-p6.

  • CVE-2020-7450 — puhverĂŒlevus libfetch'i teekis, mida kasutatakse failide allalaadimiseks fetch-komandos, pakihalduris pkg ja muudes utiliitides. Haavatavus vĂ”ib viia koodi tĂ€itmisele, kui töödeldakse spetsiaalselt kujundatud URL-i. RĂŒnnakut saab korraldada, kui kĂŒlastada pahatahtliku isiku kontrolli all olevat veebisaiti, mis suudab HTTP-ĂŒmbersuunamise kaudu algatada kahjuliku URL-i töötlemise;
  • CVE-2019-15875 — haavatavus protsesside core-dumpide genereerimise mehhanismis. Vea tĂ”ttu salvestati core-dumpidesse kuni 20 baitide andmeid tuuma virnast, mis vĂ”iks sisaldada tuuma poolt töödeldud konfidentsiaalset teavet. Kaitse ĂŒmberhindamiseks saab core-failide genereerimise keelata sysctl kern.coredump=0;
  • CVE-2019-5613 — viga IPsec-is andmete uuesti saatmise blokeerimise koodis vĂ”imaldas enne salvestatud pakettide uuesti saatmist. SĂ”ltuvalt ĂŒlemise tasandi protokollist, mis edastatakse IPsec-i kohal, vĂ”imaldab tuvastatud probleem nĂ€iteks eelnevalt edastatud kĂ€skude uuesti saatmist.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster