W rozwijanym przez projekt FreeBSD systemie izolowanych środowisk jail zidentyfikowano dwie podatności:
- CVE-2020-25582 — podatność w implementacji wywołania systemowego jail_attach, przeznaczonego do dołączania zewnętrznych procesów do istniejących środowisk jail. Problem ujawnia się podczas wywołania jail_attach za pomocą poleceń jexec lub killall, co pozwala uprzywilejowanemu procesowi, izolowanemu w jail, zmienić swój katalog główny i uzyskać pełny dostęp do wszystkich plików i katalogów w systemie.
- CVE-2020-25581 — stan wyścigu podczas usuwania procesów za pomocą wywołania systemowego jail_remove, pozwala działającemu w jail uprzywilejowanemu procesowi uniknąć usunięcia w trakcie zakończenia działania jail i uzyskać pełny dostęp do systemu przez devfs przy późniejszym uruchomieniu jail z tym samym katalogiem głównym, korzystając z momentu, gdy devfs jest już zamontowany dla jail, ale zasady izolacji jeszcze nie zostały zastosowane.
Dodatkowo można zauważyć podatność (CVE-2020-25580) w module PAM pam_login_access, odpowiedzialnym za przetwarzanie pliku login_access, w którym określone są zasady dostępu dla użytkowników i grup używane podczas logowania do systemu (domyślnie zezwala się na logowanie przez konsolę, sshd i telnetd). Podatność pozwala na obejście ograniczeń login_access i zalogowanie się, pomimo istnienia zakazujących zasad.
Podatności zostały usunięte w gałęziach 13.0-STABLE, 12.2-STABLE oraz 11.4-STABLE, a także w poprawkach aktualizacji FreeBSD 12.2-RELEASE-p4 i 11.4-RELEASE-p8.
Źródło: opennet.ru
