Plusieurs vulnérabilités ont été corrigées dans FreeBSD, permettant à un utilisateur local d'augmenter ses privilèges dans le système :
- — une vulnérabilité dans le mécanisme posix_spawnp, fourni par libc pour créer des processus, exploitée en spécifiant une valeur trop élevée dans la variable d'environnement PATH. Cette vulnérabilité peut entraîner l'écriture de données en dehors de la zone mémoire allouée pour la pile, permettant de réécrire le contenu des tampons suivants avec une valeur contrôlée.
- — une vulnérabilité dans la pile IPv6, permettant à un utilisateur local d'organiser l'exécution de son code au niveau du noyau par des manipulations en utilisant l'option IPV6_2292PKTOPTIONS pour un socket réseau.
- Résolus (CVE-2020-12662, CVE-2020-12663) dans le serveur DNS fourni , permettant de provoquer un déni de service à distance lors de l'accès à un serveur contrôlé par un attaquant ou d'utiliser le serveur DNS comme amplificateur de trafic lors d'attaques DDoS.
De plus, trois problèmes non liés à la sécurité (errata) ont été corrigés, qui peuvent entraîner un plantage du noyau lors de l'utilisation du pilote (lors de l'exécution de la commande sas2ircu), du sous-système (lors du rediriger X11) et de l'hyperviseur (lors du passement d'appareils PCI).
Source : opennet.ru
