Vulnérabilités dans libc et la pile IPv6 de FreeBSD

Plusieurs vulnérabilités ont été corrigées dans FreeBSD, permettant à un utilisateur local d'augmenter ses privilèges dans le système :

  • CVE-2020-7458 — une vulnérabilité dans le mécanisme posix_spawnp, fourni par libc pour créer des processus, exploitée en spécifiant une valeur trop élevée dans la variable d'environnement PATH. Cette vulnérabilité peut entraîner l'écriture de données en dehors de la zone mémoire allouée pour la pile, permettant de réécrire le contenu des tampons suivants avec une valeur contrôlée.
  • CVE-2020-7457 — une vulnérabilité dans la pile IPv6, permettant à un utilisateur local d'organiser l'exécution de son code au niveau du noyau par des manipulations en utilisant l'option IPV6_2292PKTOPTIONS pour un socket réseau.
  • Résolus deux vulnérabilités (CVE-2020-12662, CVE-2020-12663) dans le serveur DNS fourni Unbound, permettant de provoquer un déni de service à distance lors de l'accès à un serveur contrôlé par un attaquant ou d'utiliser le serveur DNS comme amplificateur de trafic lors d'attaques DDoS.

De plus, trois problèmes non liés à la sécurité (errata) ont été corrigés, qui peuvent entraîner un plantage du noyau lors de l'utilisation du pilote mps (lors de l'exécution de la commande sas2ircu), du sous-système LinuxKPI (lors du rediriger X11) et de l'hyperviseur bhyve (lors du passement d'appareils PCI).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster