Në FreeBSD janë eliminuar disa vulnerabilitete që lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem:
- — një vulnerabilitet në mekanizmin posix_spawnp, i ofruar në libc për krijimin e proceseve, i cili shfrytëzohet nëpërmjet caktimit të një vlerë shumë të madhe në variablin e ambientit PATH. Vulneraibiliteti mund të çojë në shkruhjen e të dhënave jashtë zonës së memories të rezervuar për stackun dhe mundëson rishtypjen e përmbajtjes së buffereve pasuese me një vlerë të kontrolluar.
- — një vulnerabilitet në stakun IPv6, i cili lejon një përdorues lokal të organizojë ekzekutimin e kodit të tij në nivelin e bërthamës përmes manipulimeve duke përdorur opsionin IPV6_2292PKTOPTIONS për një socket rrjeti.
- Eliminuar (CVE-2020-12662, CVE-2020-12663) në serverin DNS të dhënë me porosi , që lejojnë të shkaktohet një ndalim në shërbim nga larg kur është drejtuar ndaj një serveri të kontrolluar nga keqbërësi ose të përdoret serveri DNS si një forcë rritëse trafiku gjatë sulmeve DDoS.
Përveç kësaj, janë eliminuar tre probleme të pa lidhura me sigurinë (errata) që mund të çojnë në rrëzimin e bërthamës gjatë përdorimit të drejtuesit (në ekzekutimin e komandës sas2ircu), nën-sistemi (në redirektimin e X11) dhe hipervizori (në kalimin e pajisjeve PCI).
Burimi: opennet.ru
