Vulnerabilidades na pila IPv6 de libc e FreeBSD

FreeBSD solucionou varias vulnerabilidades que podían permitir que un usuario local escalase os seus privilexios no sistema:

  • CVE-2020-7458 - unha vulnerabilidade no mecanismo posix_spawnp proporcionado en libc para crear procesos, explotada ao especificar un valor demasiado grande na variable de ambiente PATH. A vulnerabilidade pode levar a escribir datos máis aló da área de memoria asignada para a pila e fai posible sobrescribir o contido dos búfers posteriores cun valor controlado.
  • CVE-2020-7457 - unha vulnerabilidade na pila IPv6 que permite a un usuario local organizar a execución do seu código a nivel do núcleo mediante a manipulación mediante a opción IPV6_2292PKTOPTIONS para un socket de rede.
  • Eliminado dúas vulnerabilidades (CVE-2020-12662, CVE-2020-12663) no servidor DNS incluído Non obrigado, o que lle permite provocar unha denegación de servizo remota ao acceder a un servidor controlado por un atacante ou utilizar un servidor DNS como amplificador de tráfico ao realizar ataques DDoS.

Ademais, resolvéronse tres problemas non relacionados coa seguranza (erratas) que podían provocar que o núcleo fallase ao usar o controlador. mps (ao executar o comando sas2ircu), subsistemas LinuxKPI (con redirección X11) e hipervisor bhyve (ao reenviar dispositivos PCI).

Fonte: opennet.ru

Engadir un comentario