Vulnerabilità in FreeBSD che consentono di aumentare i propri privilegi o di eludere l'isolamento del sistema guest
In FreeBSD sono state risolte diverse vulnerabilità che consentono a un utente locale di elevare i propri privilegi, eseguire codice nel contesto del kernel o uscire da un ambiente isolato: CVE-2024-43102 — una condizione di gara nell'implementazione della chiamata di sistema _umtx_op può essere utilizzata per accedere a un'area di memoria già liberata (Use-After-Free) attraverso l'invio simultaneo di più sottocomandi UMTX_SHM_DESTROY. Potenzialmente, la vulnerabilità consente di aggirare le restrizioni del meccanismo di isolamento Capsicum […]
