Rrethanat e sigurisë në libc dhe steka IPv6 të FreeBSD

Në FreeBSD janë eliminuar disa rreziqe, që lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem:

  • CVE-2020-7458 — njĂ« rrezik nĂ« mekanizmin posix_spawnp, i ofruar nĂ« libc pĂ«r krijimin e proceseve, i shfrytĂ«zuar pĂ«rmes caktimit tĂ« njĂ« vlerĂ« tĂ« madhe nĂ« variablin e mjedisit PATH. Ky rrezik mund tĂ« çojĂ« nĂ« shkrimin e tĂ« dhĂ«nave jashtĂ« hapĂ«sirĂ«s sĂ« memorjes tĂ« dedikuar pĂ«r stek, dhe jep mundĂ«sinĂ« pĂ«r tĂ« rishkruar pĂ«rmbajtjen e bufeve tĂ« mĂ«poshtĂ«m me njĂ« vlerĂ« tĂ« kontrolluar.
  • CVE-2020-7457 — njĂ« rrezik nĂ« stekĂ«n IPv6, qĂ« lejon njĂ« pĂ«rdorues lokal tĂ« organizojĂ« ekzekutimin e kodit tĂ« tij nĂ« nivelin e bĂ«rthamĂ«s pĂ«rmes manipulimeve duke pĂ«rdorur opsionin IPV6_2292PKTOPTIONS pĂ«r soketin rrjetĂ«sor.
  • JanĂ« eliminuar dy rreziqe (CVE-2020-12662, CVE-2020-12663) nĂ« serverin DNS qĂ« vjen nĂ« paketĂ« Unbound, qĂ« lejojnĂ« shkaktimin e njĂ« ndĂ«rprerjeje tĂ« shĂ«rbimit tĂ« largĂ«t kur aksesohet njĂ« server i kontrolluar nga njĂ« sulmues ose pĂ«rdorimin e serverit DNS si njĂ« pĂ«rforcues trafikesh gjatĂ« sulmeve DDoS.

Për më tepër, janë adresuar tri probleme që nuk janë të lidhura me sigurinë (errata), të cilat mund të çojnë në rënien e kernelit gjatë përdorimit të drejtuesit. mps (kur ekzekutohet komandës sas2ircu), nën-sistemet LinuxKPI (kur ridrejtohet X11) dhe hipervizori bhyve (kur kalohen pajisjet PCI).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster