libc болон FreeBSD IPv6 стек дэх эмзэг байдал

FreeBSD нь дотоод хэрэглэгчдэд систем дээрх эрхээ нэмэгдүүлэх боломжийг олгох хэд хэдэн эмзэг байдлыг зассан:

  • CVE-2020-7458 - PATH орчны хувьсагчд хэт том утгыг зааж ашигласан процесс үүсгэхэд зориулж libc-д өгсөн posix_spawnp механизмын эмзэг байдал. Энэ эмзэг байдал нь стект хуваарилагдсан санах ойн талбайгаас гадна өгөгдөл бичихэд хүргэж болох бөгөөд дараагийн буферийн агуулгыг хяналттай утгаар дарж бичих боломжтой болгодог.
  • CVE-2020-7457 - сүлжээний залгуурын IPV6_6PKTOPTIONS сонголтыг ашиглан дотоод хэрэглэгч өөрийн кодыг цөмийн түвшинд гүйцэтгэх ажлыг зохион байгуулах боломжийг олгодог IPv2292 стек дэх эмзэг байдал.
  • Арилгасан хоёр эмзэг байдал (CVE-2020-12662, CVE-2020-12663) орсон DNS серверт Unbound, халдагчийн удирддаг серверт хандах үед үйлчилгээнээс алсаас татгалзах эсвэл DDoS халдлага хийх үед DNS серверийг хөдөлгөөн өсгөгч болгон ашиглах боломжийг танд олгоно.

Түүнчлэн, драйверийг ашиглах явцад цөмд гэмтэл учруулж болзошгүй аюулгүй байдлын бус гурван асуудлыг (алдаа) шийдвэрлэсэн. mps (sas2ircu командыг гүйцэтгэх үед), дэд системүүд LinuxKPI (X11 дахин чиглүүлэлттэй) болон гипервизор bhyve (PCI төхөөрөмжүүдийг дамжуулах үед).

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх