În FreeBSD au fost remediate trei vulnerabilități care permit executarea de cod prin intermediul libfetch, retransmiterea pachetelor IPsec sau accesul la datele nucleului. Problemele au fost corectate în actualizările 12.1-RELEASE-p2, 12.0-RELEASE-p13 și 11.3-RELEASE-p6.
- — o depășire a buffer-ului în biblioteca libfetch, utilizată pentru descărcarea fișierelor prin comanda fetch, managerul de pachete pkg și alte utilitare. Vulnerabilitatea poate duce la executarea de cod atunci când se procesează un URL special formatat. Atacul poate fi realizat prin accesarea unui site controlat de un atacator, care prin redirecționare HTTP poate iniția procesarea unui URL malițios;
- — o vulnerabilitate în mecanismul de generare a core dump-urilor proceselor. Din cauza unei erori, core dump-urile înregistrau până la 20 de octeți de date din stiva nucleului, în care ar putea exista informații confidențiale procesate de nucleu. Ca o soluție temporară de protecție, se poate dezactiva generarea fișierelor core prin sysctl kern.coredump=0;
- — o eroare în codul de blocare a retransmiterii datelor în IPsec oferea posibilitatea de a retransmite pachete capturate anterior. În funcție de protocolul de nivel înalt transmis peste IPsec, problema identificată permite, de exemplu, retransmiterea comenzilor trimise anterior.
Sursa: opennet.ro
