FreeBSD ištaisė 6 spragas

„FreeBSD“. pašalinta šeši pažeidžiamumai, leidžiantys įvykdyti DoS ataką, išeiti iš kalėjimo aplinkos arba gauti prieigą prie branduolio duomenų. Problemos buvo išspręstos 12.1-RELEASE-p3 ir 11.3-RELEASE-p7 atnaujinimuose.

  • CVE-2020-7452 — dėl klaidos diegiant elektroninio tinklo sąsajas, vartotojas, turintis PRIV_NET_IFCREATE arba root teises iš izoliuotos kalėjimo aplinkos, gali sukelti branduolio strigimą arba vykdyti savo kodą su branduolio teisėmis.
  • CVE-2020-7453 — Netikrinama, ar eilutės nutraukimas nuliniu simboliu apdorojamas parinktį „osrelease“ naudojant sistemos iškvietimą jail_set, leidžia gauti gretimų branduolio atminties struktūrų turinį, kai jail aplinkos administratorius iškviečia jail_get, jei palaikoma įdėto jail paleidimas Environments įjungiama per children.max parametrą ( Pagal numatytuosius nustatymus įdėtųjų kalėjimo aplinkų kūrimas yra draudžiamas).
  • CVE-2019-15877 — neteisingas teisių patikrinimas kreipiantis į vairuotoją ixl per ioctl leidžia neprivilegijuotam vartotojui įdiegti NVM įrenginių programinės aparatinės įrangos naujinimą.
  • CVE-2019-15876 — neteisingas teisių patikrinimas kreipiantis į vairuotoją oce per ioctl leidžia neprivilegijuotam vartotojui siųsti komandas į Emulex OneConnect tinklo adapterių programinę-aparatinę įrangą.
  • CVE-2020-7451 — siunčiant tam tikru būdu sukurtus TCP SYN-ACK segmentus per IPv6, vienas branduolio atminties baitas gali būti nutekėjęs per tinklą (laukas Traffic Class nėra inicijuojamas ir jame yra likutinių duomenų).
  • Trys klaidos ntpd laiko sinchronizavimo demonas gali būti naudojamas paslaugų atsisakymui sukelti (dėl to ntpd procesas sugenda).

Šaltinis: opennet.ru

Добавить комментарий