Вышел FreeBSD 14.5-RC1 с набором исправлений безопасности

· Linux и open source
Финальный тестовый выпуск перед стабильным релизом FreeBSD 14.5 закрывает несколько уязвимостей, позволявших локальным пользователям повысить привилегии. Релиз ожидается 8 сентября.

cover.svg

Проект FreeBSD представил 14.5-RC1 — последний по плану предварительный выпуск перед стабильным релизом FreeBSD 14.5, дебют которого ожидается 8 сентября. Это финальная возможность протестировать систему до её официального выхода.

Основная часть изменений в новой сборке приходится на исправления безопасности. Помимо них, репозиторий модулей ядра «kmods» теперь указывает на пакеты, собранные под FreeBSD 14.5.

Закрытые уязвимости

Устранено состояние гонки в коде конфигурации крупных страниц разделяемой памяти POSIX: ошибка позволяла локальным пользователям повысить привилегии в системе. Проблему обнаружили специалисты GMO Cybersecurity by Ierae.

Та же команда нашла уязвимость типа use-after-free в ядре, связанную с ioctl-вызовами TTY, — она также открывала непривилегированным локальным пользователям путь к эскалации привилегий.

Ещё одну ошибку use-after-free в ядре, на этот раз в звуковой подсистеме (ioctl SNDCTL_DSP_SYNCSTART), выявили в GovTech CSG. Она тоже могла использоваться для повышения привилегий локальных пользователей.

Александр Ляйдингер описал проблему в драйвере HWPMC, отвечающем за аппаратные счётчики производительности: драйвер не отсоединялся при смене учётных данных во время exec. В результате непривилегированный пользователь, подключивший счётчики PMC к процессу, мог продолжать наблюдать за ним даже после того, как процесс запускал setuid- или setgid-бинарник.

Наконец, разработчики подтянули актуальный код OpenSSL из апстрима, чтобы получить исправления сразу нескольких уязвимостей этого ключевого проекта.

Прочих значимых изменений в 14.5-RC1 нет — упор сделан именно на безопасность. Проект приглашает всех желающих протестировать выпуск, пока у стабильной версии не наступил дебют в начале сентября.


Источник: Phoronix

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.