Vulnerabilitetet në FreeBSD që lejojnë përdoruesit t'i ngrejnë privilegjet ose ta kalojnë izolimin e sistemit mysafir

Në FreeBSD janë eliminuar disa dobësi që mundësojnë që një përdorues lokal të rrisë privilegjet e tij, të ekzekutojë kod në kontekstin e bërthamës ose të dalë nga mjedisi i izoluar:

  • CVE-2024-43102 — njĂ« gjendje garash nĂ« implementimin e thirrjes sistemike _umtx_op mund tĂ« pĂ«rdoret pĂ«r tĂ« organizuar aksesin nĂ« njĂ« zonĂ« kujtese qĂ« Ă«shtĂ« nĂ« proces tĂ« lirimit (Use-After-Free) pĂ«rmes dĂ«rgimit tĂ« shumĂ« subkĂ«rkesave UMTX_SHM_DESTROY nĂ« tĂ« njĂ«jtĂ«n kohĂ«. Kjo dobĂ«si potencialisht lejon kalimin e kufizimeve tĂ« mekanizmit tĂ« izolimit Capsicum ose arrin tĂ« jetĂ«sojĂ« kodin nĂ« nivelin e bĂ«rthamĂ«s. DobĂ«sisĂ« i Ă«shtĂ« caktuar niveli mĂ« i lartĂ« i rrezikshmĂ«risĂ« (10 nga 10). Problemi Ă«shtĂ« eliminuar nĂ« pĂ«rditĂ«simet 14.1-RELEASE-p4, 14.0-RELEASE-p10 dhe 13.3-RELEASE-p6.
  • CVE-2024-45287, CVE-2024-45288 — dobĂ«si nĂ« bibliotekĂ«n libnv, e cila pĂ«rdoret nĂ« bĂ«rthamĂ« dhe nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pĂ«r trajtimin e listave nĂ« formatin çelĂ«s\/vlerĂ«. Problemi i parĂ« lidhet me mbivendosjen e numrave tĂ« plotĂ«, qĂ« shkakton alokimin e njĂ« bufi tĂ« vogĂ«l se sa blloku i tĂ« dhĂ«nave qĂ« shkruhet nĂ« buf. Problemi i dytĂ« shkaktohet nga mosvendosja e simbolit pĂ«rfundimtar null nĂ« elementin e fundit tĂ« masĂ«s, qĂ« i lejon shkrimi jashtĂ« kufijve tĂ« bufit tĂ« alokuar. Kjo dobĂ«si potencialisht mund tĂ« pĂ«rdoret pĂ«r tĂ« rritur privilegjet duke riparuar zona kujtesore nĂ« proceset sistemike ose nĂ« bĂ«rthamĂ«.
  • CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 — dobĂ«si nĂ« hipervizorin bhyve qĂ« lejojnĂ« ekzekutimin e kodit nĂ« njĂ« proces tĂ« ekzekutuar nĂ« anĂ«n e sistemit pritĂ«s (zakonisht me tĂ« drejta root), gjatĂ« manipulimeve brenda sistemit mysafir me drejtuesit e kontrolluesit virtual tĂ« USB-sĂ« (XHCI), TPM ose ctl (simulimi i SCSI pĂ«rmes CAM Target Layer).
  • CVE-2024-6119 — njĂ« dobĂ«si nĂ« OpenSSL qĂ« shkakton mbylljen e papritur tĂ« aplikacioneve gjatĂ« verifikimit tĂ« emrave tĂ« certifikatave X.509, tĂ« formuluara posaçërisht, tĂ« caktuara nĂ« fushĂ«n otherName.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster