Në FreeBSD pesë vulnerabilitete, përfshirë probleme që potencialisht mund të çojnë në riprodhimin e të dhënave në nivelin e bërthamës kur dërgohen paketa të caktuara rrjeti ose lejojnë një përdorues lokal të rrisë privilegjet e tij. Vulnerabilitetet janë rregulluar në përditësimet 12.1-RELEASE-p5 dhe 11.3-RELEASE-p9.
Vulnerabiliteti më i rrezikshmi () shkaktohet nga mungesa e verifikimit të duhur të madhësisë së paketës në bibliotekën libalias gjatë analizimit të titujve specifikë për protokollet. Biblioteka libalias përdoret në filtrin e paketave ipfw për përkthimin e adresave dhe përfshin funksione standarde të zëvendësimit të adresave në paketat IP dhe analizimin e protokolleve. Vulnerabiliteti lejon që, përmes dërgimit të një pakete rrjeti të përgatitur posaçërisht, të arrihet leximi ose shk writing nga zona e memorie bërthamës (kur aplikohet implementimi NAT në bërthamë) ose procesin
natd (kur përdoret implementimi NAT në hapësirën e përdoruesit). Problemi nuk prek konfigurimet NAT të ndërtuara duke përdorur filtrat e paketave pf dhe ipf, as konfigurimet ipfw, ku nuk përdoret NAT.
Vulnerabilitete të tjera:
- — një tjetër vulnerabilitet i shfrytëzueshëm në distancë në libalias, që lidhet me llogaritjen e gabuar të gjatë të paketave në trajtuesin FTP. Problemi kufizohet në shpërthim të përmbajtjes disa bajt të dhënash nga zona e memorie bërthamës ose procesit natd.
- — një vulnerabilitet në modulon cryptodev, i shkaktuar nga qasja në një zonë memorjeje që është çliruar tashmë (use-after-free), e cila lejon një proces të pa privilegjuar të shkruajë seksione të rastësishme të memorjes bërthamës. Si një mënyrë për të bllokuar vulnerabilitetin, rekomandohet të shkarkohet moduli cryptodev me komandën "kldunload cryptodev", nëse ai ka qenë ngarkuar (në mënyrë të paracaktuar, cryptodev nuk ngarkohet). Moduli cryptodev ofron aplikacioneve nga hapësira e përdoruesit akses në ndërfaqen /dev/crypto për të aksesuar mekanizmat e përshpejtimit harduerik të operacioneve kriptografike (në AES-NI dhe OpenSSL /dev/crypto nuk përdoret).
- — një vulnerabilitet tjetër në cryptodev, i cili lejon një përdorues të pa privilegjuar të nxisë crash-in e bërthamës duke dërguar një kërkesë për të kryer një operacion kriptografik me një MAC të gabuar. Problemi është shkaktuar nga mungesa e verifikimit të madhësisë së çelësit MAC gjatë alokimit të një buferri për ruajtjen e tij (buferri është krijuar në bazë të të dhënave të dhëna nga përdoruesi për madhësinë, pa verifikimin e madhësisë faktike).
- — një vulnerabilitet në implementimin e protokollit SCTP (Stream Control Transmission Protocol), e shkaktuar nga verifikimi i gabuar i çelësit të ndarë, i përdorur nga zgjerimi SCTP-AUTH për autentifikimin e sekuencave SCTP. Një aplikacion lokal mund, përmes Socket API, të përditësojë çelësin, duke ndërprerë njëkohësisht lidhjen SCTP, çka do të çojë në qasje në një zonë memorjeje që është çliruar tashmë (use-after-free).
Burimi: opennet.ru
