În sistemul de medii izolate jail dezvoltat de proiectul FreeBSD au fost identificate două vulnerabilități:
- CVE-2020-25582 — vulnerabilitate în implementarea apelului de sistem jail_attach, destinat atașării proceselor externe la medii jail existente. Problema apare în timpul apelului jail_attach prin comenzi precum jexec sau killall, permițând unui proces privilegiat, izolat în interiorul jail-ului, să-și schimbe directorul rădăcină și să obțină acces complet la toate fișierele și directoarele din sistem.
- CVE-2020-25581 — o stare de concurență în timpul ștergerii proceselor prin apelul de sistem jail_remove, permițând unui proces privilegiat, care rulează în interiorul jail-ului, să evite ștergerea la încheierea funcționării jail-ului și să obțină acces complet la sistem prin devfs la următoarea repornire a jail-ului cu același director rădăcină, profitând de momentul în care devfs este deja montat pentru jail, dar regulile de izolare nu au fost încă aplicate.
De asemenea, se poate menționa vulnerabilitatea (CVE-2020-25580) în modulul PAM pam_login_access, responsabil pentru gestionarea fișierului login_access, în care sunt definite regulile de acces pentru utilizatori și grupuri aplicate la autentificare (în mod implicit, accesul prin consolă, sshd și telnetd este permis). Vulnerabilitatea permite ocolirea restricțiilor login_access și realizarea autentificării, în ciuda existenței regulilor interzicătoare.
Vulnerabilitățile au fost remediate în ramurile 13.0-STABLE, 12.2-STABLE și 11.4-STABLE, precum și în actualizările corective FreeBSD 12.2-RELEASE-p4 și 11.4-RELEASE-p8.
Sursa: opennet.ro
