W FreeBSD usunięto trzy podatności, które mogą umożliwić wykonanie kodu przy użyciu libfetch, ponowne wysłanie pakietów IPsec lub uzyskanie dostępu do danych jądra. Problemy zostały naprawione w aktualizacjach 12.1-RELEASE-p2, 12.0-RELEASE-p13 oraz 11.3-RELEASE-p6.
- — przepełnienie bufora w bibliotece libfetch, wykorzystywanej do pobierania plików w poleceniu fetch, menedżerze pakietów pkg oraz innych narzędziach. Podatność może prowadzić do wykonania kodu przy przetwarzaniu specjalnie spreparowanego URL. Atak można przeprowadzić, odwiedzając stronę kontrolowaną przez przestępcę, która poprzez przekierowanie HTTP może zainicjować przetwarzanie złośliwego URL;
- — podatność w mechanizmie generowania zrzutów pamięci procesów. Z powodu błędu w zrzutach pamięci zapisywano do 20 bajtów danych ze stosu jądra, w których potencjalnie mogła znajdować się przetwarzana przez jądro poufna informacja. Jako obejście można wyłączyć generowanie zrzutów pamięci poprzez sysctl kern.coredump=0;
- — błąd w kodzie blokowania ponownej wysyłki danych w IPsec umożliwiał ponowne wysłanie wcześniej przechwyconych pakietów. W zależności od wyższego protokołu, przesyłanego na dolnym poziomie IPsec, zidentyfikowany problem umożliwia na przykład ponowne wysłanie wcześniej przesłanych poleceń.
Źródło: opennet.ru
