In FreeBSD sono state risolte 6 vulnerabilità

In FreeBSD sono state risolte sei vulnerabilità che consentono di elevare i privilegi nel sistema o accedere ai dati del kernel. I problemi sono stati risolti negli aggiornamenti 12.0-RELEASE-p8, 11.2-RELEASE-p12 e 11.3-RELEASE-p1.

  • CVE-2019-5606 — un errore nel gestore delle chiamate close per i file descriptor creati tramite la chiamata di sistema posix_openpt può portare alla scrittura in aree di memoria del kernel già liberate (write-after-free). Un attaccante locale può sfruttare la vulnerabilità per ottenere privilegi di root o uscire dall'ambiente jail;
  • CVE-2019-0053 — l'assenza di un'adeguata verifica della correttezza dei valori durante il trattamento delle variabili d'ambiente nel codice client telnet può portare a un overflow del buffer quando si interagisce con un server malevolo e organizzare un attacco di esecuzione di codice lato client;
  • CVE-2019-5605 — un errore nell'implementazione di freebsd32_ioctl può portare a perdite di aree di memoria del kernel che possono contenere potenzialmente dati residui dal buffer del terminale o dalla cache di file;
  • CVE-2019-5603 — la possibilità di innescare un overflow del contatore nel pseudo-FS mqueuefs, che può essere utilizzata per accedere a file, directory e socket di altri processi appartenenti ad altri utenti. Inoltre, il problema può essere utilizzato per uscire dalla jail e, in caso di accesso root nella jail, per ottenere privilegi di root nel sistema principale;
  • CVE-2019-5604 — un errore nella verifica dei valori dei parametri ‘epid’ e ‘streamid’ nel codice di emulazione dei dispositivi XHCI nel hypervisor bhyve consente di determinare valori di memoria al di fuori del buffer dedicato o di innescare un crash del sistema;
  • CVE-2019-5607 — una perdita del contatore dei riferimenti ai descrittori dei socket UNIX, utilizzati per trasferire privilegi tra processi, può essere utilizzata per ottenere accesso root o uscire dall'ambiente jail.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster