Luki w FreeBSD, które pozwalają na obejście ograniczeń środowisk jail

W rozwijanym przez projekt FreeBSD systemie izolowanych środowisk jail zidentyfikowano dwie podatności:

  • CVE-2020-25582 — podatność w implementacji wywołania systemowego jail_attach, przeznaczonego do dołączania zewnętrznych procesów do istniejących środowisk jail. Problem ujawnia się podczas wywołania jail_attach za pomocą poleceń jexec lub killall, co pozwala uprzywilejowanemu procesowi, izolowanemu w jail, zmienić swój katalog główny i uzyskać pełny dostęp do wszystkich plików i katalogów w systemie.
  • CVE-2020-25581 — stan wyścigu podczas usuwania procesów za pomocą wywołania systemowego jail_remove, pozwala działającemu w jail uprzywilejowanemu procesowi uniknąć usunięcia w trakcie zakończenia działania jail i uzyskać pełny dostęp do systemu przez devfs przy późniejszym uruchomieniu jail z tym samym katalogiem głównym, korzystając z momentu, gdy devfs jest już zamontowany dla jail, ale zasady izolacji jeszcze nie zostały zastosowane.

Dodatkowo można zauważyć podatność (CVE-2020-25580) w module PAM pam_login_access, odpowiedzialnym za przetwarzanie pliku login_access, w którym określone są zasady dostępu dla użytkowników i grup używane podczas logowania do systemu (domyślnie zezwala się na logowanie przez konsolę, sshd i telnetd). Podatność pozwala na obejście ograniczeń login_access i zalogowanie się, pomimo istnienia zakazujących zasad.

Podatności zostały usunięte w gałęziach 13.0-STABLE, 12.2-STABLE oraz 11.4-STABLE, a także w poprawkach aktualizacji FreeBSD 12.2-RELEASE-p4 i 11.4-RELEASE-p8.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster