Vulnerabilitetet në libc dhe IPv6-stack FreeBSD

Në FreeBSD janë eliminuar disa vulnerabilitete që lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem:

  • CVE-2020-7458 — njĂ« vulnerabilitet nĂ« mekanizmin posix_spawnp, i ofruar nĂ« libc pĂ«r krijimin e proceseve, i cili shfrytĂ«zohet nĂ«pĂ«rmjet caktimit tĂ« njĂ« vlerĂ« shumĂ« tĂ« madhe nĂ« variablin e ambientit PATH. Vulneraibiliteti mund tĂ« çojĂ« nĂ« shkruhjen e tĂ« dhĂ«nave jashtĂ« zonĂ«s sĂ« memories tĂ« rezervuar pĂ«r stackun dhe mundĂ«son rishtypjen e pĂ«rmbajtjes sĂ« buffereve pasuese me njĂ« vlerĂ« tĂ« kontrolluar.
  • CVE-2020-7457 — njĂ« vulnerabilitet nĂ« stakun IPv6, i cili lejon njĂ« pĂ«rdorues lokal tĂ« organizojĂ« ekzekutimin e kodit tĂ« tij nĂ« nivelin e bĂ«rthamĂ«s pĂ«rmes manipulimeve duke pĂ«rdorur opsionin IPV6_2292PKTOPTIONS pĂ«r njĂ« socket rrjeti.
  • Eliminuar , allowing remote code execution on the controlling host (salt-master) and all managed servers without authentication. (CVE-2020-12662, CVE-2020-12663) nĂ« serverin DNS tĂ« dhĂ«nĂ« me porosi Unbound, qĂ« lejojnĂ« tĂ« shkaktohet njĂ« ndalim nĂ« shĂ«rbim nga larg kur Ă«shtĂ« drejtuar ndaj njĂ« serveri tĂ« kontrolluar nga keqbĂ«rĂ«si ose tĂ« pĂ«rdoret serveri DNS si njĂ« forcĂ« rritĂ«se trafiku gjatĂ« sulmeve DDoS.

Përveç kësaj, janë eliminuar tre probleme të pa lidhura me sigurinë (errata) që mund të çojnë në rrëzimin e bërthamës gjatë përdorimit të drejtuesit mps (në ekzekutimin e komandës sas2ircu), nën-sistemi LinuxKPI (në redirektimin e X11) dhe hipervizori bhyve (në kalimin e pajisjeve PCI).

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster