Luki w libc i stosie IPv6 FreeBSD
W FreeBSD naprawiono kilka luk, które umożliwiały lokalnemu użytkownikowi podniesienie swoich uprawnień w systemie: CVE-2020-7458 – luka w mechanizmie posix_spawnp, dostępnym w libc do tworzenia procesów, wykorzystywana poprzez wskazanie zbyt dużej wartości w zmiennej środowiskowej PATH. Luka ta może prowadzić do zapisu danych poza obszarem pamięci zarezerwowanym dla stosu i umożliwia nadpisanie zawartości znajdujących się następnie […]
