Вышел FreeBSD 14.5-RC1 с набором исправлений безопасности
Проект FreeBSD представил 14.5-RC1 — последний по плану предварительный выпуск перед стабильным релизом FreeBSD 14.5, дебют которого ожидается 8 сентября. Это финальная возможность протестировать систему до её официального выхода.
Основная часть изменений в новой сборке приходится на исправления безопасности. Помимо них, репозиторий модулей ядра «kmods» теперь указывает на пакеты, собранные под FreeBSD 14.5.
Закрытые уязвимости
Устранено состояние гонки в коде конфигурации крупных страниц разделяемой памяти POSIX: ошибка позволяла локальным пользователям повысить привилегии в системе. Проблему обнаружили специалисты GMO Cybersecurity by Ierae.
Та же команда нашла уязвимость типа use-after-free в ядре, связанную с ioctl-вызовами TTY, — она также открывала непривилегированным локальным пользователям путь к эскалации привилегий.
Ещё одну ошибку use-after-free в ядре, на этот раз в звуковой подсистеме (ioctl SNDCTL_DSP_SYNCSTART), выявили в GovTech CSG. Она тоже могла использоваться для повышения привилегий локальных пользователей.
Александр Ляйдингер описал проблему в драйвере HWPMC, отвечающем за аппаратные счётчики производительности: драйвер не отсоединялся при смене учётных данных во время exec. В результате непривилегированный пользователь, подключивший счётчики PMC к процессу, мог продолжать наблюдать за ним даже после того, как процесс запускал setuid- или setgid-бинарник.
Наконец, разработчики подтянули актуальный код OpenSSL из апстрима, чтобы получить исправления сразу нескольких уязвимостей этого ключевого проекта.
Прочих значимых изменений в 14.5-RC1 нет — упор сделан именно на безопасность. Проект приглашает всех желающих протестировать выпуск, пока у стабильной версии не наступил дебют в начале сентября.
Источник: Phoronix
Комментарии
Войдите, чтобы комментировать.