W FreeBSD usunięto kilka luk, które umożliwiają lokalnemu użytkownikowi podniesienie swoich uprawnień w systemie:
- — luka w mechanizmie posix_spawnp dostarczanym w libc do tworzenia procesów, wykorzystywana przez podanie zbyt dużej wartości w zmiennej środowiskowej PATH. Luka może prowadzić do zapisu danych poza obszarem pamięci przydzielonym dla stosu, co umożliwia nadpisanie zawartości sąsiednich buforów kontrolowaną wartością.
- — luka w stosie IPv6, która umożliwia lokalnemu użytkownikowi zorganizowanie wykonania swojego kodu w poziomie jądra przez manipulacje przy użyciu opcji IPV6_2292PKTOPTIONS dla gniazda sieciowego.
- Usunięto (CVE-2020-12662, CVE-2020-12663) w dostarczanym serwerze DNS , które mogą prowadzić do zdalnego odmowy usługi podczas łączenia się z serwerem kontrolowanym przez atakującego lub wykorzystania serwera DNS jako wzmacniacza ruchu w trakcie ataków DDoS.
Ponadto rozwiązano trzy problemy niezwiązane z bezpieczeństwem (errata), które mogą prowadzić do awarii jądra podczas korzystania z sterownika (podczas wykonywania polecenia sas2ircu), podsystemu (przy przekierowywaniu X11) oraz hipernadzorca (przy przekazywaniu urządzeń PCI).
Źródło: opennet.ru
