Sebezhetőségek a libc és a FreeBSD IPv6 veremben

A FreeBSD számos sebezhetőséget javított, amelyek lehetővé teszik a helyi felhasználók számára, hogy kiterjesszék jogosultságaikat a rendszeren:

  • CVE-2020 7458- - a libc-ben a folyamatok létrehozásához biztosított posix_spawnp mechanizmus sérülékenysége, amelyet úgy használnak ki, hogy túl nagy értéket adnak meg a PATH környezeti változóban. A sérülékenység a verem számára lefoglalt memóriaterületen túli adatok írásához vezethet, és lehetővé teszi a következő pufferek tartalmának ellenőrzött értékkel történő felülírását.
  • CVE-2020 7457- - az IPv6-verem sérülékenysége, amely lehetővé teszi a helyi felhasználók számára, hogy megszervezzék kódjuk végrehajtását a rendszermag szintjén a hálózati socket IPV6_2292PKTOPTIONS opciójával történő manipuláció révén.
  • Eltüntetett két sebezhetőség (CVE-2020-12662, CVE-2020-12663) a mellékelt DNS-kiszolgálón Nincs korlátozás, amely lehetővé teszi, hogy távolról szolgáltatásmegtagadást idézzen elő, amikor egy támadó által vezérelt szerverhez fér hozzá, vagy DNS-kiszolgálót használjon forgalomerősítőként DDoS-támadások végrehajtásakor.

Ezen kívül három nem biztonsági probléma (erratas) is megoldódott, amelyek a kernel összeomlását okozhatják az illesztőprogram használata közben. délután (a sas2ircu parancs végrehajtásakor), alrendszerek LinuxKPI (X11 átirányítással) és hypervisorral bhyve (PCI-eszközök továbbításakor).

Forrás: opennet.ru

Hozzászólás