Në FreeBSD janë eliminuar gjashtë vulnerabilitete që mundësojnë rritjen e privilegjeve në sistem ose qasje në të dhënat e bërthamës. Problemet janë rregulluar në përditësimet 12.0-RELEASE-p8, 11.2-RELEASE-p12 dhe 11.3-RELEASE-p1.
- â njĂ« gabim nĂ« menaxhimin e thirrjeve tĂ« mbylljes pĂ«r descriptorĂ«t e skedarĂ«ve tĂ« krijuar pĂ«rmes thirrjes sĂ« sistemit posix_openpt, mund tĂ« shkaktojĂ« shkrim nĂ« zona tĂ« lirshme tĂ« memorjes sĂ« bĂ«rthamĂ«s (write-after-free). NjĂ« sulmues lokal mund tĂ« pĂ«rdorĂ« vulnerabilitetin pĂ«r tĂ« fituar privilegje root ose pĂ«r tĂ« dalĂ« nga ambienti jail;
- â mungesa e verifikimeve tĂ« duhura tĂ« saktĂ«sisĂ« sĂ« vlerave gjatĂ« pĂ«rpunimit tĂ« variablave tĂ« mjedisit nĂ« kodin e klientit telnet mund tĂ« çojĂ« nĂ« mbizotĂ«rim tĂ« memories gjatĂ« qasjes nĂ« njĂ« server tĂ« keq, duke mundĂ«suar njĂ« sulm pĂ«r ekzekutimin e kodit nĂ« anĂ«n e klientit;
- â njĂ« gabim nĂ« zbatimin e freebsd32_ioctl mund tĂ« çojĂ« nĂ« rrjedhje tĂ« zonave tĂ« memories sĂ« bĂ«rthamĂ«s, qĂ« potencialisht mund tĂ« pĂ«rmbajnĂ« tĂ« dhĂ«na mbetje nga bufet e terminaleve ose cache e skedarĂ«ve;
- â mundĂ«sia pĂ«r tĂ« inicuar mbizotĂ«rim tĂ« numĂ«ruesit nĂ« pseudo-FS mqueuefs, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« fituar qasje nĂ« skedarĂ«, katalogĂ« dhe socket tĂ« proceseve tĂ« tjera, qĂ« u pĂ«rkasin pĂ«rdoruesve tĂ« tjerĂ«. Po ashtu, problemi mund tĂ« pĂ«rdoret pĂ«r tĂ« dalĂ« nga jail dhe, nĂ« rast se ka qasje root nĂ« jail, pĂ«r tĂ« fituar privilegje root nĂ« sistemin kryesor;
- â njĂ« gabim nĂ« verifikimin e vlerave tĂ« parametrave âepidâ dhe âstreamidâ nĂ« kodin e simulimit tĂ« pajisjeve XHCI nĂ« hipervizorin bhyve lejon pĂ«rcaktimin e vlerave tĂ« memories jashtĂ« bufferit tĂ« ndarĂ« ose tĂ« inicojĂ« dĂ«shtimin e sistemit;
- â rrjedhje tĂ« numĂ«ruesit tĂ« referencave nĂ« descriptorĂ«t e UNIX-socket, tĂ« pĂ«rdorura pĂ«r transmisionin e privilegjeve midis proceseve, mund tĂ« pĂ«rdoren pĂ«r tĂ« fituar qasje root ose pĂ«r tĂ« dalĂ« nga ambienti jail.
Burimi: opennet.ru
