FreeBSD a remediat 6 vulnerabilități

Pe FreeBSD eliminat șase vulnerabilități care vă permit să efectuați un atac DoS, să părăsiți mediul închisorii sau să obțineți acces la datele kernelului. Problemele au fost rezolvate în actualizările 12.1-RELEASE-p3 și 11.3-RELEASE-p7.

  • CVE-2020-7452 — din cauza unei erori în implementarea interfețelor de rețea virtuală epair, un utilizator cu PRIV_NET_IFCREATE sau drepturi root dintr-un mediu închis izolat poate provoca blocarea nucleului sau executarea codului cu drepturi kernel.
  • CVE-2020-7453 — nu se verifică terminarea șirului cu un caracter nul atunci când procesați opțiunea „osrelease” prin apelul de sistem jail_set, vă permite să obțineți conținutul structurilor de memorie adiacente ale nucleului atunci când administratorul mediului închisoare efectuează un apel jail_get, dacă suportă lansarea închisorii imbricate mediile este activată prin parametrul children.max (În mod implicit, crearea de medii de închisoare imbricate este interzisă).
  • CVE-2019-15877 — verificarea incorectă a privilegiilor la accesarea driverului ixl prin ioctl permite unui utilizator neprivilegiat să instaleze o actualizare de firmware pentru dispozitivele NVM.
  • CVE-2019-15876 — verificarea incorectă a privilegiilor la accesarea driverului oce prin ioctl permite unui utilizator neprivilegiat să trimită comenzi către firmware-ul adaptoarelor de rețea Emulex OneConnect.
  • CVE-2020-7451 — prin trimiterea de segmente TCP SYN-ACK proiectate într-un anumit mod prin IPv6, un octet de memorie kernel poate fi scurs prin rețea (câmpul Clasa de trafic nu este inițializat și conține date reziduale).
  • Trei greșeli în demonul de sincronizare a timpului ntpd poate fi folosit pentru a provoca o refuz de serviciu (determinând prăbușirea procesului ntpd).

Sursa: opennet.ru

Adauga un comentariu