Afstandelijk exploiteerbare kwetsbaarheden in FreeBSD

In FreeBSD 7 problemen Vijf kwetsbaarheden, waaronder problemen die potentieel kunnen leiden tot het overschrijven van gegevens op kernniveau bij het verzenden van bepaalde netwerkpakketten, of die een lokale gebruiker in staat stellen zijn privileges te verhogen. De kwetsbaarheden zijn verholpen in de updates 12.1-RELEASE-p5 en 11.3-RELEASE-p9.

De meest gevaarlijke kwetsbaarheid (CVE-2020-7454) wordt veroorzaakt door het ontbreken van de juiste controle van de pakketgrootte in de libalias-bibliotheek bij het parseren van protocolspecifieke headers. De libalias-bibliotheek wordt gebruikt in de ipfw-pakketfilter voor adresvertaling en bevat typische functies voor het vervangen van adressen in IP-pakketten en het parseren van protocollen. De kwetsbaarheid stelt een aanvaller in staat om door het verzenden van een speciaal opgemaakt netwerppakket toegang te krijgen tot het lezen of schrijven van gegevens in het geheugen van de kernel (bij gebruik van een NAT-implementatie in de kernel) of van het proces
natd (bij gebruik van een NAT-implementatie in de gebruikersruimte). Het probleem heeft geen betrekking op NAT-configuraties die zijn opgebouwd met behulp van de pf- en ipf-pakketfilters, noch op ipfw-configuraties die geen NAT gebruiken.

Andere kwetsbaarheden:

  • CVE-2020-7455 — nog een op afstand uitbuitbare kwetsbaarheid in libalias, gerelateerd aan een onjuiste berekening van de pakketlengte in de FTP-handler. Het probleem beperkt zich tot het lekken van enkele bytes gegevens uit het geheugen van de kernel of het proces natd.
  • CVE-2019-15879 — een kwetsbaarheid in de cryptodev-module, veroorzaakt door toegang tot een al vrijgegeven geheugenruimte (use-after-free), en die een onbevoegd proces in staat stelt om willekeurige delen van het geheugen van de kernel te overschrijven. Als tijdelijke oplossing wordt aanbevolen om de cryptodev-module te ontladen met het commando "kldunload cryptodev", indien deze is geladen (standaard wordt cryptodev niet geladen). De cryptodev-module biedt applicaties in de gebruikersruimte toegang tot de interface /dev/crypto voor toegang tot hardwareversnelling van cryptografische operaties (in AES-NI en OpenSSL wordt /dev/crypto niet gebruikt).
  • CVE-2019-15880 — de tweede kwetsbaarheid in cryptodev, waarmee een niet-privilege gebruiker een kernelcrash kan veroorzaken door een verzoek te verzenden voor het uitvoeren van een cryptografische operatie met een onjuiste MAC. Het probleem wordt veroorzaakt door het ontbreken van controle op de grootte van de MAC-sleutel bij het toewijzen van een buffer voor de opslag (de buffer werd gemaakt op basis van de door de gebruiker opgegeven gegevens over de grootte, zonder de feitelijke grootte te controleren).
  • CVE-2019-15878 — een kwetsbaarheid in de implementatie van het SCTP-protocol (Stream Control Transmission Protocol), veroorzaakt door een onjuiste controle van de gedeelde sleutel die door de SCTP-AUTH-extensie wordt toegepast voor de authenticatie van SCTP-sequenties. Een lokale applicatie kan via de Socket API de sleutel bijwerken, terwijl de SCTP-verbinding wordt beĆ«indigd, wat leidt tot toegang tot een al vrijgegeven geheugengebied (use-after-free).

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster