FreeBSD ndandani 6 kerentanan

Ing FreeBSD diilangi enem kerentanan sing ngidini sampeyan nindakake serangan DoS, ninggalake lingkungan kunjara, utawa entuk akses menyang data kernel. Masalah kasebut didandani ing nganyari 12.1-RELEASE-p3 lan 11.3-RELEASE-p7.

  • CVE-2020-7452 - amarga kesalahan ing implementasine antarmuka jaringan virtual epair, pangguna sing duwe PRIV_NET_IFCREATE utawa hak root saka lingkungan penjara sing terisolasi bisa nyebabake kernel nabrak utawa nglakokake kode kanthi hak kernel.
  • CVE-2020-7453 - ora mriksa mandap senar karo karakter null nalika ngolah pilihan "osrelease" liwat jail_set sistem telpon, ngijini sampeyan kanggo njupuk isi struktur memori kernel jejer nalika administrator lingkungan kunjara nelpon jail_get, yen ndhukung kanggo miwiti kunjara nested lingkungan diaktifake liwat parameter children.max ( Kanthi gawan, nggawe lingkungan kunjara nested dilarang).
  • CVE-2019-15877 - mriksa hak istimewa nalika ngakses driver iXL liwat ioctl ngidini pangguna sing ora duwe hak kanggo nginstal nganyari perangkat kukuh kanggo piranti NVM.
  • CVE-2019-15876 - mriksa hak istimewa nalika ngakses driver oce liwat ioctl ngidini pangguna sing ora duwe hak kanggo ngirim printah menyang perangkat kukuh adaptor jaringan Emulex OneConnect.
  • CVE-2020-7451 - kanthi ngirim segmen TCP SYN-ACK sing dirancang kanthi cara tartamtu liwat IPv6, siji bait memori kernel bisa bocor liwat jaringan (lapangan Kelas Lalu Lintas ora diwiwiti lan ngemot data sisa).
  • Telung kesalahane ing daemon sinkronisasi wektu ntpd bisa digunakake kanggo nyebabake penolakan layanan (nyebabake proses ntpd nabrak).

Source: opennet.ru

Add a comment