Kushtet e sigurimsave në FreeBSD që mundësojnë rritjen e privilegjeve ose kalimin e izolimit të sistemit mikpritës

Në FreeBSD janë adresuar disa vulnerabilitete që lejojnë një përdorues lokal të rrisë privilegjet e tij, të ekzekutojë kod në kontekstin e bërthamës ose të dalë nga një mjedis i izoluar:

  • CVE-2024-43102 — njĂ« gjendje garazhi nĂ« implementimin e thirrjes sistemike _umtx_op mund tĂ« pĂ«rdoret pĂ«r tĂ« organizuar qasje nĂ« njĂ« zonĂ« memorjeje qĂ« Ă«shtĂ« lĂ«shuar tashmĂ« (Use-After-Free) pĂ«rmes dĂ«rgimit tĂ« shumicĂ«s sĂ« kĂ«rkesave UMTX_SHM_DESTROY nĂ« tĂ« njĂ«jtĂ«n kohĂ«. Potencialisht, vulnerabiliteti lejon kalimin e kufizimeve tĂ« mekanizmit tĂ« izolimit Capsicum ose arritjen e ekzekutimit tĂ« kodit nĂ« nivelin e bĂ«rthamĂ«s. Vulnerabilitetit i Ă«shtĂ« caktuar niveli mĂ« i lartĂ« i rrezikshmĂ«risĂ« (10 nga 10). Problemi Ă«shtĂ« adresuar nĂ« pĂ«rditĂ«simet 14.1-RELEASE-p4, 14.0-RELEASE-p10 dhe 13.3-RELEASE-p6.
  • CVE-2024-45287, CVE-2024-45288 — vulnerabilitete nĂ« bibliotekĂ«n libnv, e cila pĂ«rdoret nĂ« bĂ«rthamĂ« dhe nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pĂ«r tĂ« pĂ«rpunuar lista nĂ« formatin çelĂ«s/vlerĂ«. Problemi i parĂ« Ă«shtĂ« i lidhur me mbushjen e numrave tĂ« plotĂ«, duke rezultuar nĂ« alokimin e njĂ« buffer-i qĂ« Ă«shtĂ« mĂ« i vogĂ«l se blloku i tĂ« dhĂ«nave qĂ« shkruhet nĂ« buffer. Problemi i dytĂ« shkaktohet nga mosvendosja e karakterit null pĂ«rfundimtar nĂ« elementin e fundit tĂ« masivit, çka krijon mundĂ«sinĂ« pĂ«r tĂ« shkruar jashtĂ« buffer-it tĂ« alokuar. Kjo vulnerabilitet potencialisht mund tĂ« pĂ«rdoret pĂ«r tĂ« rritur privilegjet duke rikuperuar zona tĂ« memories nĂ« proceset sistemike ose nĂ« bĂ«rthamĂ«.
  • CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 — vulnerabilitete nĂ« hipervizorin bhyve, qĂ« lejojnĂ« ekzekutimin e kodit nĂ« procesin e ekzekutuar nĂ« anĂ«n e sistemit gazmor (zakonisht me tĂ« drejta root), gjatĂ« manipulimeve brenda sistemit tĂ« nikoqirit me drejtuesit e USB virtual (XHCI), TPM ose ctl (simulimi i SCSI pĂ«rmes CAM Target Layer).
  • CVE-2024-6119 — vulnerabilitet nĂ« OpenSSL, qĂ« shkakton çarje tĂ« aplikacioneve gjatĂ« verifikimit tĂ« emrave tĂ« certifikatave X.509, tĂ« formularizuar nĂ« fushĂ«n otherName.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster