FreeBSD 6 осалдықты түзетеді

FreeBSD жүйесінде жойылды DoS шабуылына, джейлбрейкке немесе ядро ​​деректеріне қол жеткізуге мүмкіндік беретін алты осалдық анықталды. Бұл мәселелер 12.1-RELEASE-p3 және 11.3-RELEASE-p7 жаңартуларында түзетілді.

  • CVE-2020-7452 — Виртуалды желі интерфейстерін epair іске асырудағы қатеге байланысты PRIV_NET_IFCREATE құқықтары немесе оқшауланған түрме ортасынан түбірлік бар пайдаланушы ядроның бұзылуына немесе ядро ​​артықшылықтары бар өз кодын орындауға әкелуі мүмкін.
  • CVE-2020-7453 — jail_set жүйелік шақыруы арқылы «osrelease» опциясын өңдеу кезінде нөлмен аяқталатын жолды тексерудің жоқтығы, егер кірістірілген түрме орталарын іске қосу үшін children.max параметрі арқылы қосылған болса (әдепкі бойынша, jail ортасын құру) түрме әкімшісі jail_get шақырған кезде көрші ядро ​​жады құрылымдарының мазмұнын алуға мүмкіндік береді.
  • CVE-2019-15877 - Драйверге кіру кезінде артықшылықты дұрыс тексеру ixl Артықшылықсыз пайдаланушыға ioctl арқылы NVM құрылғылары үшін микробағдарлама жаңартуларын орнатуға мүмкіндік береді.
  • CVE-2019-15876 - Драйверге кіру кезінде артықшылықты дұрыс тексеру oce ioctl арқылы артықшылығы жоқ пайдаланушыға Emulex OneConnect желілік адаптерлерінің микробағдарламасына пәрмендерді жіберуге мүмкіндік береді.
  • CVE-2020-7451 — арнайы әзірленген TCP SYN-ACK сегменттерін IPv6 арқылы жіберу арқылы желі арқылы ядро ​​жадының бір байты ағып кетуі мүмкін (Трафик класы өрісі инициализацияланбаған және қалдық деректерден тұрады).
  • Үш қате ntpd уақытын синхрондау демонында осалдықтарды қызмет көрсетуден бас тартуды орындау үшін пайдалануға болады (ntpd процесінің бұзылуына әкеледі).

Ақпарат көзі: opennet.ru

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster