Kerentanan dina tumpukan libc sareng FreeBSD IPv6

FreeBSD parantos ngalereskeun sababaraha kerentanan anu tiasa ngijinkeun pangguna lokal pikeun ningkatkeun hak istimewana dina sistem:

  • CVE-2020-7458 - kerentanan dina mékanisme posix_spawnp disadiakeun dina libc pikeun nyieun prosés, dieksploitasi ku nangtukeun nilai badag teuing dina variabel lingkungan PATH. Kerentanan bisa ngakibatkeun nulis data saluareun wewengkon memori disadiakeun pikeun tumpukan, sarta ngamungkinkeun pikeun nimpa eusi panyangga saterusna kalawan nilai dikawasa.
  • CVE-2020-7457 - kerentanan dina tumpukan IPv6 anu ngamungkinkeun pamaké lokal pikeun ngatur palaksanaan kode maranéhanana dina tingkat kernel ngaliwatan manipulasi ngagunakeun pilihan IPV6_2292PKTOPTIONS pikeun stop kontak jaringan.
  • Ngaleungitkeun dua vulnerabilities (CVE-2020-12662, CVE-2020-12663) dina server DNS anu kalebet Unbound, ngamungkinkeun anjeun nyababkeun panolakan jauh tina jasa nalika ngaksés server anu dikontrol ku panyerang atanapi nganggo server DNS salaku panguat lalu lintas nalika ngalakukeun serangan DDoS.

Salaku tambahan, tilu masalah non-kaamanan (erratas) anu tiasa nyababkeun kernel nabrak nalika nganggo supir parantos direngsekeun. mps (nalika ngaéksekusi paréntah sas2ircu), subsistem LinuxKPI (kalawan X11 redirection) sarta hypervisor aduh (lamun diteruskeun alat PCI).

sumber: opennet.ru

Tambahkeun komentar