Vulnérabilités dans FreeBSD permettant d'augmenter ses privilèges ou de contourner l'isolation de la machine virtuelle.

FreeBSD a corrigé plusieurs vulnérabilités permettant à un utilisateur local d'élever ses privilèges, d'exécuter du code dans le contexte du noyau ou de sortir d'un environnement isolé :

  • CVE-2024-43102 — un état de concurrence dans la mise en œuvre de l'appel système _umtx_op peut être utilisé pour accéder à une zone de mémoire déjà libérée (Use-After-Free) via l'envoi simultané de plusieurs sous-requêtes UMTX_SHM_DESTROY. Potentiellement, cette vulnérabilité permet de contourner les restrictions du mécanisme d'isolation Capsicum ou d'obtenir l'exécution de code au niveau du noyau. La vulnérabilité a reçu le niveau de danger maximal (10 sur 10). Le problème a été résolu dans les mises à jour 14.1-RELEASE-p4, 14.0-RELEASE-p10 et 13.3-RELEASE-p6.
  • CVE-2024-45287, CVE-2024-45288 — vulnérabilités dans la bibliothèque libnv, utilisée dans le noyau et dans l'espace utilisateur pour gérer des listes au format clé/valeur. Le premier problème est lié à un dépassement d'entier, entraînant l'allocation d'un tampon de taille inférieure à celle des données écrites dans le tampon. Le second problème est causé par l'absence de caractère nul final dans le dernier élément du tableau, ce qui permet une écriture en dehors du tampon alloué. La vulnérabilité peut potentiellement être exploitée pour élever ses privilèges en écrivant dans des zones mémoire dans des processus systèmes ou dans le noyau.
  • CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 — vulnérabilités dans l'hyperviseur bhyve, permettant l'exécution de code dans un processus exécuté sur le système hôte (généralement avec des droits root), lors de manipulations au sein du système invité avec des pilotes de contrôleur USB virtuel (XHCI), TPM ou ctl (émulation SCSI via CAM Target Layer).
  • CVE-2024-6119 — vulnérabilité dans OpenSSL, provoquant l'arrêt inattendu des applications lors de la vérification de noms de certificats X.509 spécialement formatés, spécifiés dans le champ otherName.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster