Luki w libc i stosie IPv6 FreeBSD

W FreeBSD usunięto kilka luk, które umożliwiają lokalnemu użytkownikowi podniesienie swoich uprawnień w systemie:

  • CVE-2020-7458 — luka w mechanizmie posix_spawnp dostarczanym w libc do tworzenia procesów, wykorzystywana przez podanie zbyt dużej wartości w zmiennej środowiskowej PATH. Luka może prowadzić do zapisu danych poza obszarem pamięci przydzielonym dla stosu, co umożliwia nadpisanie zawartości sąsiednich buforów kontrolowaną wartością.
  • CVE-2020-7457 — luka w stosie IPv6, która umożliwia lokalnemu użytkownikowi zorganizowanie wykonania swojego kodu w poziomie jądra przez manipulacje przy użyciu opcji IPV6_2292PKTOPTIONS dla gniazda sieciowego.
  • Usunięto dwie luki (CVE-2020-12662, CVE-2020-12663) w dostarczanym serwerze DNS Unbound, które mogą prowadzić do zdalnego odmowy usługi podczas łączenia się z serwerem kontrolowanym przez atakującego lub wykorzystania serwera DNS jako wzmacniacza ruchu w trakcie ataków DDoS.

Ponadto rozwiązano trzy problemy niezwiązane z bezpieczeństwem (errata), które mogą prowadzić do awarii jądra podczas korzystania z sterownika mps (podczas wykonywania polecenia sas2ircu), podsystemu LinuxKPI (przy przekierowywaniu X11) oraz hipernadzorca bhyve (przy przekazywaniu urządzeń PCI).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster