Në sistemin e zhvilluar nga projekti FreeBSD për mjedise të izoluar jail janë identifikuar dy vulnerabilitete:
- CVE-2020-25582 â njĂ« vulnerabilitet nĂ« implementimin e thirrjes sĂ« sistemit jail_attach, e cila Ă«shtĂ« e destinuar pĂ«r tĂ« lidhur procese tĂ« jashtme me mjediset ekzistuese jail. Problemi shfaqet gjatĂ« thirrjes jail_attach pĂ«rmes komandave jexec ose killall, dhe lejon njĂ« proces me privilegje, i izoluar brenda jail, tĂ« ndryshojĂ« katalogun e tij tĂ« rrĂ«njĂ«s dhe tĂ« fitojĂ« qasje tĂ« plotĂ« nĂ« tĂ« gjitha skedarĂ«t dhe katalogĂ«t nĂ« sistem.
- CVE-2020-25581 â njĂ« gjendje garash gjatĂ« fshirjes sĂ« proceseve pĂ«rmes thirrjes sĂ« sistemit jail_remove, lejon njĂ« proces me privilegje tĂ« ekzekutuar brenda jail tĂ« shmangĂ« fshirjen kur pĂ«rfundon funksionimi i jail dhe tĂ« fitojĂ« qasje tĂ« plotĂ« nĂ« sistem pĂ«rmes devfs nĂ« lançimin e mĂ«vonshĂ«m tĂ« jail me tĂ« njĂ«jtin katalog rrĂ«njĂ«sor, duke pĂ«rdorur momentin kur devfs tashmĂ« Ă«shtĂ« montuar pĂ«r jail, por rregullat e izolimit ende nuk janĂ« aplikuar.
Për më tepër, mund të theksohet vulnerabiliteti (CVE-2020-25580) në modulit PAM pam_login_access, i cili është përgjegjës për përpunimin e skedarit login_access, ku përcaktohen rregullat e qasjes për përdoruesit dhe grupet, të aplikuara gjatë hyrjes në sistem (me ndihmën e tyre, hyrja përmes konsolës, sshd dhe telnetd është e lejuar). Vulnerabiliteti lejon kalimin e kufizimeve të login_access dhe të realizojë hyrje, pavarësisht nga rregullat ndaluese që ekzistojnë.
Vulnerabilitetet janë rregulluar në degët 13.0-STABLE, 12.2-STABLE dhe 11.4-STABLE, si dhe në azhurnimet korrektuese FreeBSD 12.2-RELEASE-p4 dhe 11.4-RELEASE-p8.
Burimi: opennet.ru
