W FreeBSD usunięto kilka luk bezpieczeństwa, które pozwalają lokalnemu użytkownikowi na podniesienie swoich uprawnień, wykonanie kodu w kontekście jądra lub wyjście z izolowanego środowiska:
- CVE-2024-43102 — stan wyścigu w implementacji wywołania systemowego _umtx_op może być wykorzystywany do uzyskania dostępu do już zwolnionego obszaru pamięci (Use-After-Free) poprzez jednoczesne wysyłanie wielu podzapytań UMTX_SHM_DESTROY. Potencjalnie luka ta umożliwia obejście ograniczeń mechanizmu izolacji Capsicum lub uzyskanie wykonania kodu na poziomie jądra. Luka przyznana została najwyższy poziom niebezpieczeństwa (10 na 10). Problem został rozwiązany w aktualizacjach 14.1-RELEASE-p4, 14.0-RELEASE-p10 i 13.3-RELEASE-p6.
- CVE-2024-45287, CVE-2024-45288 — luki w bibliotece libnv, używanej w jądrze oraz w przestrzeni użytkownika do przetwarzania list w formacie klucz/wartość. Pierwszy problem związany jest z przepełnieniem liczb całkowitych, co prowadzi do przydzielenia bufora mniejszego niż zapisywany blok danych. Drugi problem spowodowany jest brakiem zakończonego znaku null w ostatnim elemencie tablicy, co prowadzi do możliwości zapisu poza przydzielonym buforem. Luka ta potencjalnie może być wykorzystywana do podnoszenia swoich uprawnień poprzez nadpisanie obszarów pamięci w procesach systemowych lub w jądrze.
- CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 — luki w hiperwizorze bhyve, które umożliwiają wykonanie kodu w procesie uruchamianym na stronie systemu gospodarza (zwykle z prawami root), przy manipulacjach wewnątrz systemu gościa z kontrolerami USB (XHCI), TPM lub ctl (emulacja SCSI poprzez CAM Target Layer).
- CVE-2024-6119 — luka w OpenSSL, prowadząca do awaryjnego zakończenia aplikacji podczas sprawdzania specjalnie sformatowanych nazw certyfikatów X.509, określonych w polu otherName.
Źródło: opennet.ru
