Luki w stosie libc i FreeBSD IPv6

FreeBSD naprawiło kilka luk, które mogły pozwolić lokalnemu użytkownikowi na zwiększenie swoich uprawnień w systemie:

  • CVE-2020-7458 - luka w mechanizmie posix_spawnp udostępnianym w libc do tworzenia procesów, wykorzystywana poprzez podanie zbyt dużej wartości zmiennej środowiskowej PATH. Podatność może doprowadzić do zapisu danych poza obszarem pamięci przydzielonym stosowi oraz umożliwia nadpisanie kontrolowaną wartością zawartości kolejnych buforów.
  • CVE-2020-7457 - luka w stosie IPv6, która pozwala lokalnemu użytkownikowi zorganizować wykonanie swojego kodu na poziomie jądra poprzez manipulację przy użyciu opcji IPV6_2292PKTOPTIONS dla gniazda sieciowego.
  • Wyłączony dwie luki (CVE-2020-12662, CVE-2020-12663) na dołączonym serwerze DNS Rozwiązany, umożliwiając zdalną odmowę usługi podczas uzyskiwania dostępu do serwera kontrolowanego przez osobę atakującą lub wykorzystanie serwera DNS jako wzmacniacza ruchu podczas przeprowadzania ataków DDoS.

Ponadto rozwiązano trzy problemy niezwiązane z bezpieczeństwem (erraty), które mogły powodować awarię jądra podczas korzystania ze sterownika. mps (podczas wykonywania polecenia sas2ircu), podsystemy LinuxKPI (z przekierowaniem X11) i hypervisor boże (podczas przekazywania urządzeń PCI).

Źródło: opennet.ru

Dodaj komentarz