W FreeBSD naprawiono sześć luk, które mogą pozwolić na podniesienie przywilejów w systemie lub uzyskanie dostępu do danych kernela. Problemy zostały naprawione w aktualizacjach 12.0-RELEASE-p8, 11.2-RELEASE-p12 oraz 11.3-RELEASE-p1.
- — błąd w obsłudze wywołania close dla deskryptorów plików utworzonych za pomocą wywołania systemowego posix_openpt, który może prowadzić do zapisu w już zwolnionych obszarach pamięci kernela (write-after-free). Lokalny napastnik może wykorzystać lukę do uzyskania przywilejów root lub wydostania się z środowiska jail;
- — brak odpowiedniej weryfikacji poprawności wartości przy przetwarzaniu zmiennych środowiskowych w kodzie klienta telnet, co może prowadzić do przepełnienia bufora podczas łączenia się z złośliwym serwerem i umożliwić atak przy użyciu kodu po stronie klienta;
- — błąd w implementacji freebsd32_ioctl może prowadzić do wycieku obszarów pamięci kernela, które mogą potencjalnie zawierać pozostałe dane z bufora terminala lub pamięci podręcznej plików;
- — możliwość inicjowania przepełnienia licznika w pseudo-FS mqueuefs, które może być wykorzystane do uzyskania dostępu do plików, katalogów i gniazd innych procesów, należących do innych użytkowników. Problem ten może być również wykorzystany do wydostania się z jail i w przypadku posiadania dostępu root w jail, do uzyskania uprawnień root w głównym systemie;
- — błąd w weryfikacji wartości parametrów ‘epid’ i ‘streamid’ w kodzie emulacji urządzeń XHCI w hipernadzorze bhyve pozwala na dostęp do wartości pamięci poza zarezerwowanym buforem lub inicjowanie awarii systemu;
- — wyciek licznika referencji do deskryptorów UNIX-socketów, używanych do przekazywania przywilejów między procesami, może być wykorzystany do uzyskania dostępu root lub wydostania się z środowiska jail.
Źródło: opennet.ru
