Vulnérabilités exploitées à distance sous FreeBSD

Dans FreeBSD corrigé cinq vulnérabilités, dont certaines peuvent potentiellement entraßner l'écriture de données dans l'espace noyau lors de l'envoi de certains paquets réseau, ou permettre à un utilisateur local d'élever ses privilÚges. Les vulnérabilités ont été corrigées dans les mises à jour 12.1-RELEASE-p5 et 11.3-RELEASE-p9.

La vulnĂ©rabilitĂ© la plus grave (CVE-2020-7454) est causĂ©e par un manque de vĂ©rification appropriĂ©e de la taille des paquets dans la bibliothĂšque libalias lors de l'analyse des en-tĂȘtes spĂ©cifiques aux protocoles. La bibliothĂšque libalias est utilisĂ©e dans le filtre de paquets ipfw pour la translation d'adresses et comprend des fonctions standards de substitution d'adresses dans les paquets IP et d'analyse des protocoles. Cette vulnĂ©rabilitĂ© permet, par l'envoi d'un paquet rĂ©seau spĂ©cialement conçu, de lire ou d'Ă©crire des donnĂ©es dans la mĂ©moire du noyau (lors de l'utilisation d'une implĂ©mentation NAT dans le noyau) ou du processus
natd (lors de l'utilisation d'une implémentation NAT dans l'espace utilisateur). Le problÚme ne concerne pas les configurations NAT basées sur les filtres de paquets pf et ipf, ainsi que les configurations ipfw qui n'utilisent pas NAT.

Autres vulnérabilités :

  • CVE-2020-7455 — encore une vulnerability exploitable Ă  distance dans libalias, liĂ©e Ă  un calcul incorrect de la longueur des paquets dans le gestionnaire FTP. Le problĂšme se limite Ă  la fuite de quelques octets de donnĂ©es de la mĂ©moire du noyau ou du processus natd.
  • CVE-2019-15879 — une vulnĂ©rabilitĂ© dans le module cryptodev, causĂ©e par l'accĂšs Ă  une zone de mĂ©moire dĂ©jĂ  libĂ©rĂ©e (use-after-free), permettant Ă  un processus non privilĂ©giĂ© d'Ă©crire dans des sections arbitraires de la mĂ©moire du noyau. Comme contournement pour bloquer la vulnĂ©rabilitĂ©, il est recommandĂ© de dĂ©charger le module cryptodev avec la commande "kldunload cryptodev", s'il a Ă©tĂ© chargĂ© (par dĂ©faut, cryptodev n'est pas chargĂ©). Le module cryptodev donne aux applications de l'espace utilisateur accĂšs Ă  l'interface /dev/crypto pour accĂ©der aux mĂ©canismes d'accĂ©lĂ©ration matĂ©rielle des opĂ©rations cryptographiques (dans AES-NI et OpenSSL, /dev/crypto n'est pas utilisĂ©).
  • CVE-2019-15880 — la deuxiĂšme vulnĂ©rabilitĂ© dans cryptodev, permettant Ă  un utilisateur non privilĂ©giĂ© de provoquer un crash du noyau en envoyant une requĂȘte pour effectuer une opĂ©ration cryptographique avec un MAC incorrect. Le problĂšme est dĂ» Ă  l'absence de vĂ©rification de la taille de la clĂ© MAC lors de l'allocation du tampon pour son stockage (le tampon Ă©tait créé en fonction des donnĂ©es de taille fournies par l'utilisateur, sans vĂ©rification de la taille rĂ©elle).
  • CVE-2019-15878 — une vulnĂ©rabilitĂ© dans l'implĂ©mentation du protocole SCTP (Stream Control Transmission Protocol), causĂ©e par une vĂ©rification incorrecte de la clĂ© partagĂ©e utilisĂ©e par l'extension SCTP-AUTH pour l'authentification des sĂ©quences SCTP. Une application locale peut, via l'API Socket, mettre Ă  jour la clĂ© tout en interrompant la connexion SCTP, ce qui entraĂźne un accĂšs Ă  une zone de mĂ©moire dĂ©jĂ  libĂ©rĂ©e (use-after-free).

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster