Në FreeBSD pesë vulnerabilitete, përfshirë probleme që potencialisht mund të çojnë në riprodhimin e të dhënave në nivelin e bërthamës kur dërgohen paketa të caktuara rrjeti ose lejojnë një përdorues lokal të rrisë privilegjet e tij. Vulnerabilitetet janë rregulluar në përditësimet 12.1-RELEASE-p5 dhe 11.3-RELEASE-p9.
Vulnerabiliteti më i rrezikshmi () shkaktohet nga mungesa e verifikimit të duhur të madhësisë së paketës në bibliotekën libalias gjatë analizimit të titujve specifikë për protokollet. Biblioteka libalias përdoret në filtrin e paketave ipfw për përkthimin e adresave dhe përfshin funksione standarde të zëvendësimit të adresave në paketat IP dhe analizimin e protokolleve. Vulnerabiliteti lejon që, përmes dërgimit të një pakete rrjeti të përgatitur posaçërisht, të arrihet leximi ose shk writing nga zona e memorie bërthamës (kur aplikohet implementimi NAT në bërthamë) ose procesin
natd (kur përdoret implementimi NAT në hapësirën e përdoruesit). Problemi nuk prek konfigurimet NAT të ndërtuara duke përdorur filtrat e paketave pf dhe ipf, as konfigurimet ipfw, ku nuk përdoret NAT.
Vulnerabilitete të tjera:
- â njĂ« tjetĂ«r vulnerabilitet i shfrytĂ«zueshĂ«m nĂ« distancĂ« nĂ« libalias, qĂ« lidhet me llogaritjen e gabuar tĂ« gjatĂ« tĂ« paketave nĂ« trajtuesin FTP. Problemi kufizohet nĂ« shpĂ«rthim tĂ« pĂ«rmbajtjes disa bajt tĂ« dhĂ«nash nga zona e memorie bĂ«rthamĂ«s ose procesit natd.
- â njĂ« vulnerabilitet nĂ« modulon cryptodev, i shkaktuar nga qasja nĂ« njĂ« zonĂ« memorjeje qĂ« Ă«shtĂ« çliruar tashmĂ« (use-after-free), e cila lejon njĂ« proces tĂ« pa privilegjuar tĂ« shkruajĂ« seksione tĂ« rastĂ«sishme tĂ« memorjes bĂ«rthamĂ«s. Si njĂ« mĂ«nyrĂ« pĂ«r tĂ« bllokuar vulnerabilitetin, rekomandohet tĂ« shkarkohet moduli cryptodev me komandĂ«n "kldunload cryptodev", nĂ«se ai ka qenĂ« ngarkuar (nĂ« mĂ«nyrĂ« tĂ« paracaktuar, cryptodev nuk ngarkohet). Moduli cryptodev ofron aplikacioneve nga hapĂ«sira e pĂ«rdoruesit akses nĂ« ndĂ«rfaqen /dev/crypto pĂ«r tĂ« aksesuar mekanizmat e pĂ«rshpejtimit harduerik tĂ« operacioneve kriptografike (nĂ« AES-NI dhe OpenSSL /dev/crypto nuk pĂ«rdoret).
- â njĂ« vulnerabilitet tjetĂ«r nĂ« cryptodev, i cili lejon njĂ« pĂ«rdorues tĂ« pa privilegjuar tĂ« nxisĂ« crash-in e bĂ«rthamĂ«s duke dĂ«rguar njĂ« kĂ«rkesĂ« pĂ«r tĂ« kryer njĂ« operacion kriptografik me njĂ« MAC tĂ« gabuar. Problemi Ă«shtĂ« shkaktuar nga mungesa e verifikimit tĂ« madhĂ«sisĂ« sĂ« çelĂ«sit MAC gjatĂ« alokimit tĂ« njĂ« buferri pĂ«r ruajtjen e tij (buferri Ă«shtĂ« krijuar nĂ« bazĂ« tĂ« tĂ« dhĂ«nave tĂ« dhĂ«na nga pĂ«rdoruesi pĂ«r madhĂ«sinĂ«, pa verifikimin e madhĂ«sisĂ« faktike).
- â njĂ« vulnerabilitet nĂ« implementimin e protokollit SCTP (Stream Control Transmission Protocol), e shkaktuar nga verifikimi i gabuar i çelĂ«sit tĂ« ndarĂ«, i pĂ«rdorur nga zgjerimi SCTP-AUTH pĂ«r autentifikimin e sekuencave SCTP. NjĂ« aplikacion lokal mund, pĂ«rmes Socket API, tĂ« pĂ«rditĂ«sojĂ« çelĂ«sin, duke ndĂ«rprerĂ« njĂ«kohĂ«sisht lidhjen SCTP, çka do tĂ« çojĂ« nĂ« qasje nĂ« njĂ« zonĂ« memorjeje qĂ« Ă«shtĂ« çliruar tashmĂ« (use-after-free).
Burimi: opennet.ru
