Vulnerabilități în libc și în stiva IPv6 a FreeBSD

În FreeBSD au fost remediate mai multe vulnerabilități care permit utilizatorilor locali să își crească privilegii în sistem:

  • CVE-2020-7458 — o vulnerabilitate în mecanismul posix_spawnp, disponibil în libc pentru creare de procese, exploatabilă prin specificarea unei valori prea mari în variabila de mediu PATH. Aceasta vulnerabilitate poate duce la scrierea de date dincolo de regiunea de memorie alocată pentru stivă și permite suprascrierea conținutului bufferelor ulterioare cu o valoare controlată.
  • CVE-2020-7457 — o vulnerabilitate în stiva IPv6, permițând unui utilizator local să organizeze executarea codului său la nivel de kernel prin manipulări folosind opțiunea IPV6_2292PKTOPTIONS pentru socket-uri de rețea.
  • Corectate două vulnerabilități (CVE-2020-12662, CVE-2020-12663) în serverul DNS inclus în livrare Unbound, care permit provocarea unui refuz de serviciu la distanță atunci când se comunică cu un server controlat de atacator sau folosirea serverului DNS ca amplificator de trafic în atacuri DDoS.

În plus, au fost remediate trei probleme nerelevante pentru securitate (errata) care pot duce la crash-ul kernel-ului în timpul utilizării driverului mps (la executarea comenzii sas2ircu), subsistemului LinuxKPI (la redirecționarea X11) și hipervizorului bhyve (la trecerea PCI-device-urilor).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster