În FreeBSD au fost remediate 6 vulnerabilități

În FreeBSD au fost remediate șase vulnerabilități care permit creșterea privilegiilor în sistem sau accesul la datele kernel-ului. Problemele au fost corectate în actualizările 12.0-RELEASE-p8, 11.2-RELEASE-p12 și 11.3-RELEASE-p1.

  • CVE-2019-5606 — o eroare în gestionarea apelului close pentru descriptorii de fișier creați prin apelul de sistem posix_openpt poate duce la scriere în zonele de memorie ale kernel-ului deja eliberate (write-after-free). Un atacator local poate folosi vulnerabilitatea pentru a obține privilegii root sau pentru a ieși din mediul jail;
  • CVE-2019-0053 — o insuficientă verificare a corectitudinii valorilor la procesarea variabilelor de mediu în codul clientului telnet poate duce la o supraîncărcare a buffer-ului atunci când se conectează la un server malițios și la organizarea unei atacuri de executare a codului pe partea clientului;
  • CVE-2019-5605 — o eroare în implementarea freebsd32_ioctl poate conduce la scurgerea zonelor de memorie ale kernel-ului, care pot conține date reziduale din buffer-ul terminalului sau din cache-ul fișierelor;
  • CVE-2019-5603 — posibila inițiere a unei supraîncărcări a contorului în sistemul pseudo-FS mqueuefs, care poate fi utilizată pentru a obține acces la fișierele, directoarele și socket-urile altor procese aparținând altor utilizatori. Această problemă poate fi folosită pentru a ieși din jail și, în cazul în care există acces root în jail, pentru a obține privilegii root în sistemul de bază;
  • CVE-2019-5604 — o eroare de verificare a valorilor parametrilor 'epid' și 'streamid' în codul de emulare a dispozitivelor XHCI în hypervisor-ul bhyve permite citirea valorilor din memoria dincolo de buffer-ul alocat sau inițierea unei căderi a sistemului;
  • CVE-2019-5607 — scurgerea contorului de referință pentru descriptorii UNIX socket utilizați pentru transmiterea privilegiilor între procese poate fi folosită pentru a obține acces root sau pentru a ieși din mediul jail.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster