În FreeBSD au fost remediate mai multe vulnerabilități care permit unui utilizator local să își crească privilegile, să execute cod în contextul nucleului sau să iasă dintr-un mediu izolat:
- CVE-2024-43102 - o stare de concurență în implementarea apelului de sistem _umtx_op poate fi utilizată pentru a organiza accesul la o zonă de memorie deja eliberată (Use-After-Free) prin trimiterea simultană a mai multor subsolicitări UMTX_SHM_DESTROY. Potențial, vulnerabilitatea permite ocolirea restricțiilor mecanismului de izolare Capsicum sau obținerea executării codului la nivel de nucleu. Vulnerabilitatea a fost clasificată cu cel mai ridicat nivel de severitate (10 din 10). Problema a fost rezolvată în actualizările 14.1-RELEASE-p4, 14.0-RELEASE-p10 și 13.3-RELEASE-p6.
- CVE-2024-45287, CVE-2024-45288 - vulnerabilități în biblioteca libnv, utilizată în nucleu și în spațiul utilizatorului pentru procesarea listelor în format cheie/valoare. Prima problemă se referă la o depășire a capacității întregi, care duce la alocarea unui buffer de dimensiune mai mică decât blocul de date scris în buffer. A doua problemă este cauzată de absența simbolului nul terminator în ultimul element al array-ului, ceea ce duce la posibilitatea scrierii în afara buffer-ului alocat. Vulnerabilitatea poate fi utilizată pentru a-ți crește privilegile prin scrierea în zone de memorie în procesele sistemului sau în nucleu.
- CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 - vulnerabilități în hypervisorul bhyve, care permit executarea codului într-un proces care rulează pe sistemul gazdă (de obicei cu drepturi de root), în urma manipulărilor din interiorul sistemului gazdă cu driverele controlerului USB virtual (XHCI), TPM sau ctl (emularea SCSI prin CAM Target Layer).
- CVE-2024-6119 - o vulnerabilitate în OpenSSL care duce la închiderea neașteptată a aplicațiilor la verificarea numelui certificatelor X.509 special configurate, specificate în câmpul otherName.
Sursa: opennet.ro
