In FreeBSD sono state corrette tre vulnerabilità che consentono di eseguire codice utilizzando libfetch, di reinviare pacchetti IPsec o di accedere ai dati del kernel. I problemi sono stati risolti negli aggiornamenti 12.1-RELEASE-p2, 12.0-RELEASE-p13 e 11.3-RELEASE-p6.
- — overflow del buffer nella libreria libfetch, utilizzata per scaricare file con il comando fetch, il gestore pacchetti pkg e altre utilità. La vulnerabilità può portare all'esecuzione di codice durante l'elaborazione di un URL appositamente creato. L'attacco può essere effettuato accedendo a un sito controllato da un aggressore, che attraverso un reindirizzamento HTTP può avviare l'elaborazione di un URL malevolo;
- — vulnerabilità nel meccanismo di generazione dei core dump dei processi. A causa di un errore, nei core dump venivano registrati fino a 20 byte di dati dallo stack del kernel, che potenzialmente potevano contenere informazioni riservate elaborate dal kernel. Come misura di protezione, è possibile disabilitare la generazione di file core tramite sysctl kern.coredump=0;
- — errore nel codice di blocco della ritrasmissione dei dati in IPsec che ha consentito di reinviare pacchetti precedentemente catturati. A seconda del protocollo di alto livello trasmesso sopra IPsec, il problema identificato permette, ad esempio, di reinviare comandi già inviati.
Fonte: opennet.ru
