Kwetsbaarheden in libc en de IPv6-stack van FreeBSD

In FreeBSD zijn verschillende kwetsbaarheden verholpen die lokale gebruikers in staat stellen hun privileges in het systeem te verhogen:

  • CVE-2020-7458 — een kwetsbaarheid in het posix_spawnp-mechanisme, geleverd in libc voor het aanmaken van processen, dat kan worden misbruikt door een te grote waarde in de omgevingsvariabele PATH op te geven. Deze kwetsbaarheid kan leiden tot het overschrijven van gegevens buiten het toegewezen geheugenbereik voor de stack en stelt een aanvaller in staat om de inhoud van de daaropvolgende buffers met een gecontroleerde waarde te overschrijven.
  • CVE-2020-7457 — een kwetsbaarheid in de IPv6-stack, die een lokale gebruiker in staat stelt om zijn eigen code op kernel-niveau uit te voeren door manipulaties met de IPV6_2292PKTOPTIONS-optie voor een netwerkpoort.
  • Opgeheven twee kwetsbaarheden (CVE-2020-12662, CVE-2020-12663) in de meegeleverde DNS-server Unbound, waardoor een externe denial of service kan optreden bij toegang tot een door een aanvaller beheerde server of waardoor de DNS-server kan worden gebruikt als een traffic amplifier tijdens DDoS-aanvallen.

Daarnaast zijn er drie niet-beveiligingsproblemen (errata) verholpen die kunnen leiden tot kernelcrashes tijdens het gebruik van de stuurprogramma mps (bij het uitvoeren van het commando sas2ircu), subsystemen LinuxKPI (bij het doorsturen van X11) en hypervisor bhyve (bij het doorgeven van PCI-apparaten).

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster