Dans le système d'environnements isolés jail développé par le projet FreeBSD, deux vulnérabilités ont été identifiées :
- CVE-2020-25582 — une vulnérabilité dans l'implémentation de l'appel système jail_attach, destiné à attacher des processus externes à des environnements jail existants. Le problème se manifeste lors de l'appel de jail_attach en utilisant les commandes jexec ou killall, permettant à un processus privilégié, isolé à l'intérieur du jail, de changer son répertoire racine et d'obtenir un accès complet à tous les fichiers et répertoires du système.
- CVE-2020-25581 — une condition de course lors de la suppression de processus via l'appel système jail_remove, permettant à un processus privilégié en cours d'exécution à l'intérieur du jail d'éviter la suppression lors de la fermeture du jail et d'accéder intégralement au système via devfs lors du prochain démarrage du jail avec le même répertoire racine, en profitant du moment où devfs est déjà monté pour le jail, mais où les règles d'isolement ne sont pas encore appliquées.
On peut également noter la vulnérabilité (CVE-2020-25580) dans le module PAM pam_login_access, responsable du traitement du fichier login_access, où sont définies les règles d'accès des utilisateurs et des groupes appliquées à la connexion au système (par défaut, la connexion via la console, sshd et telnetd est autorisée). Cette vulnérabilité permet de contourner les restrictions de login_access et de se connecter, malgré la présence de règles interdisant l'accès.
Les vulnérabilités ont été corrigées dans les branches 13.0-STABLE, 12.2-STABLE et 11.4-STABLE, ainsi que dans les mises à jour correctives FreeBSD 12.2-RELEASE-p4 et 11.4-RELEASE-p8.
Source : opennet.ru
