În FreeBSD au fost remediate mai multe vulnerabilități care permit utilizatorilor locali să își crească privilegii în sistem:
- — o vulnerabilitate în mecanismul posix_spawnp, disponibil în libc pentru creare de procese, exploatabilă prin specificarea unei valori prea mari în variabila de mediu PATH. Aceasta vulnerabilitate poate duce la scrierea de date dincolo de regiunea de memorie alocată pentru stivă și permite suprascrierea conținutului bufferelor ulterioare cu o valoare controlată.
- — o vulnerabilitate în stiva IPv6, permițând unui utilizator local să organizeze executarea codului său la nivel de kernel prin manipulări folosind opțiunea IPV6_2292PKTOPTIONS pentru socket-uri de rețea.
- Corectate (CVE-2020-12662, CVE-2020-12663) în serverul DNS inclus în livrare , care permit provocarea unui refuz de serviciu la distanță atunci când se comunică cu un server controlat de atacator sau folosirea serverului DNS ca amplificator de trafic în atacuri DDoS.
În plus, au fost remediate trei probleme nerelevante pentru securitate (errata) care pot duce la crash-ul kernel-ului în timpul utilizării driverului (la executarea comenzii sas2ircu), subsistemului (la redirecționarea X11) și hipervizorului (la trecerea PCI-device-urilor).
Sursa: opennet.ro
