În FreeBSD au fost remediate șase vulnerabilități care permit creșterea privilegiilor în sistem sau accesul la datele kernel-ului. Problemele au fost corectate în actualizările 12.0-RELEASE-p8, 11.2-RELEASE-p12 și 11.3-RELEASE-p1.
- — o eroare în gestionarea apelului close pentru descriptorii de fișier creați prin apelul de sistem posix_openpt poate duce la scriere în zonele de memorie ale kernel-ului deja eliberate (write-after-free). Un atacator local poate folosi vulnerabilitatea pentru a obține privilegii root sau pentru a ieși din mediul jail;
- — o insuficientă verificare a corectitudinii valorilor la procesarea variabilelor de mediu în codul clientului telnet poate duce la o supraîncărcare a buffer-ului atunci când se conectează la un server malițios și la organizarea unei atacuri de executare a codului pe partea clientului;
- — o eroare în implementarea freebsd32_ioctl poate conduce la scurgerea zonelor de memorie ale kernel-ului, care pot conține date reziduale din buffer-ul terminalului sau din cache-ul fișierelor;
- — posibila inițiere a unei supraîncărcări a contorului în sistemul pseudo-FS mqueuefs, care poate fi utilizată pentru a obține acces la fișierele, directoarele și socket-urile altor procese aparținând altor utilizatori. Această problemă poate fi folosită pentru a ieși din jail și, în cazul în care există acces root în jail, pentru a obține privilegii root în sistemul de bază;
- — o eroare de verificare a valorilor parametrilor 'epid' și 'streamid' în codul de emulare a dispozitivelor XHCI în hypervisor-ul bhyve permite citirea valorilor din memoria dincolo de buffer-ul alocat sau inițierea unei căderi a sistemului;
- — scurgerea contorului de referință pentru descriptorii UNIX socket utilizați pentru transmiterea privilegiilor între procese poate fi folosită pentru a obține acces root sau pentru a ieși din mediul jail.
Sursa: opennet.ro
