FreeBSD-ն ուղղել է 6 խոցելիություն

FreeBSD-ում վերացվել է վեց խոցելիություն, որոնք թույլ են տալիս իրականացնել DoS հարձակում, լքել բանտային միջավայրը կամ մուտք ունենալ միջուկի տվյալներին: Խնդիրները շտկվել են 12.1-RELEASE-p3 և 11.3-RELEASE-p7 թարմացումներում:

  • CVE-2020-7452- ը — epair վիրտուալ ցանցային ինտերֆեյսների իրականացման սխալի պատճառով PRIV_NET_IFCREATE կամ արմատային իրավունքներ ունեցող օգտատերը մեկուսացված բանտային միջավայրից կարող է առաջացնել միջուկի խափանում կամ գործարկել իր կոդը միջուկի իրավունքներով:
  • CVE-2020-7453- ը — jail_set համակարգի զանգի միջոցով «osrelease» տարբերակը մշակելիս զրոյական նիշով տողի դադարեցման ստուգում չկա, թույլ է տալիս ստանալ հարակից միջուկի հիշողության կառուցվածքների բովանդակությունը, երբ բանտի միջավայրի ադմինիստրատորը կատարում է jail_get զանգ, եթե աջակցում է nested jail-ի գործարկմանը: միջավայրերը միացված է children.max պարամետրի միջոցով (Լռելյայն արգելվում է ներկառուցված բանտային միջավայրերի ստեղծումը):
  • CVE-2019-15877- ը — վարորդին մուտք գործելիս արտոնությունների սխալ ստուգում ixl ioctl-ի միջոցով թույլ է տալիս ոչ արտոնյալ օգտվողին տեղադրել որոնվածի թարմացում NVM սարքերի համար:
  • CVE-2019-15876- ը — վարորդին մուտք գործելիս արտոնությունների սխալ ստուգում օվկիանոս ioctl-ի միջոցով թույլ է տալիս ոչ արտոնյալ օգտվողին հրամաններ ուղարկել Emulex OneConnect ցանցային ադապտերների որոնվածին:
  • CVE-2020-7451- ը — ուղարկելով TCP SYN-ACK հատվածներ, որոնք նախագծված են որոշակի ձևով IPv6-ով, միջուկի հիշողության մեկ բայթ կարող է արտահոսել ցանցից (Traffic Class դաշտը սկզբնավորվել չէ և պարունակում է մնացորդային տվյալներ):
  • Երեք սխալ ntpd ժամանակի համաժամացման դեմոնը կարող է օգտագործվել ծառայության մերժման պատճառ դառնալու համար (պատճառելով ntpd գործընթացի խափանումը):

Source: opennet.ru

Добавить комментарий