Në FreeBSD janë adresuar disa vulnerabilitete që lejojnë një përdorues lokal të rrisë privilegjet e tij, të ekzekutojë kod në kontekstin e bërthamës ose të dalë nga një mjedis i izoluar:
- CVE-2024-43102 — një gjendje garazhi në implementimin e thirrjes sistemike _umtx_op mund të përdoret për të organizuar qasje në një zonë memorjeje që është lëshuar tashmë (Use-After-Free) përmes dërgimit të shumicës së kërkesave UMTX_SHM_DESTROY në të njëjtën kohë. Potencialisht, vulnerabiliteti lejon kalimin e kufizimeve të mekanizmit të izolimit Capsicum ose arritjen e ekzekutimit të kodit në nivelin e bërthamës. Vulnerabilitetit i është caktuar niveli më i lartë i rrezikshmërisë (10 nga 10). Problemi është adresuar në përditësimet 14.1-RELEASE-p4, 14.0-RELEASE-p10 dhe 13.3-RELEASE-p6.
- CVE-2024-45287, CVE-2024-45288 — vulnerabilitete në bibliotekën libnv, e cila përdoret në bërthamë dhe në hapësirën e përdoruesit për të përpunuar lista në formatin çelës/vlerë. Problemi i parë është i lidhur me mbushjen e numrave të plotë, duke rezultuar në alokimin e një buffer-i që është më i vogël se blloku i të dhënave që shkruhet në buffer. Problemi i dytë shkaktohet nga mosvendosja e karakterit null përfundimtar në elementin e fundit të masivit, çka krijon mundësinë për të shkruar jashtë buffer-it të alokuar. Kjo vulnerabilitet potencialisht mund të përdoret për të rritur privilegjet duke rikuperuar zona të memories në proceset sistemike ose në bërthamë.
- CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 — vulnerabilitete në hipervizorin bhyve, që lejojnë ekzekutimin e kodit në procesin e ekzekutuar në anën e sistemit gazmor (zakonisht me të drejta root), gjatë manipulimeve brenda sistemit të nikoqirit me drejtuesit e USB virtual (XHCI), TPM ose ctl (simulimi i SCSI përmes CAM Target Layer).
- CVE-2024-6119 — vulnerabilitet në OpenSSL, që shkakton çarje të aplikacioneve gjatë verifikimit të emrave të certifikatave X.509, të formularizuar në fushën otherName.
Burimi: opennet.ru
