Rrethanat e sigurisë në libc dhe steka IPv6 të FreeBSD

Në FreeBSD janë eliminuar disa rreziqe, që lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem:

  • CVE-2020-7458 — një rrezik në mekanizmin posix_spawnp, i ofruar në libc për krijimin e proceseve, i shfrytëzuar përmes caktimit të një vlerë të madhe në variablin e mjedisit PATH. Ky rrezik mund të çojë në shkrimin e të dhënave jashtë hapësirës së memorjes të dedikuar për stek, dhe jep mundësinë për të rishkruar përmbajtjen e bufeve të mëposhtëm me një vlerë të kontrolluar.
  • CVE-2020-7457 — një rrezik në stekën IPv6, që lejon një përdorues lokal të organizojë ekzekutimin e kodit të tij në nivelin e bërthamës përmes manipulimeve duke përdorur opsionin IPV6_2292PKTOPTIONS për soketin rrjetësor.
  • Janë eliminuar dy rreziqe (CVE-2020-12662, CVE-2020-12663) në serverin DNS që vjen në paketë Unbound, që lejojnë shkaktimin e një ndërprerjeje të shërbimit të largët kur aksesohet një server i kontrolluar nga një sulmues ose përdorimin e serverit DNS si një përforcues trafikesh gjatë sulmeve DDoS.

Për më tepër, janë adresuar tri probleme që nuk janë të lidhura me sigurinë (errata), të cilat mund të çojnë në rënien e kernelit gjatë përdorimit të drejtuesit. mps (kur ekzekutohet komandës sas2ircu), nën-sistemet LinuxKPI (kur ridrejtohet X11) dhe hipervizori bhyve (kur kalohen pajisjet PCI).

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster