FreeBSD 14.5-RC1, die letzte Entwicklungsversion vor dem erwarteten Start von FreeBSD 14.5-RELEASE am 8. September, ist jetzt verfügbar. Die Veröffentlichung konzentriert sich stark auf die Behebung von Sicherheitslücken.
Das Update richtet das FreeBSD-Kernelmodul-Repository (kmods) auf Pakete aus, die auf FreeBSD 14.5 erstellt wurden. Mehrere Sicherheitslücken wurden identifiziert und behoben, darunter ein Race Condition in der POSIX Shared Memory Large Page Konfiguration. Dieser Race Condition, entdeckt von Ierae von GMO Cybersecurity, könnte lokalen Benutzern die Möglichkeit geben, ihre Berechtigungen zu erweitern.
GMO Cybersecurity durch Ierae entdeckte auch eine Kernel Use-After-Free-Schwachstelle in den TTY ioctls, die ebenfalls unprivilegierten lokalen Benutzern erhöhten Zugriff ermöglichen könnte. GovTech CSG identifizierte eine weitere Kernel Use-After-Free-Schwachstelle, diesmal innerhalb des FreeBSD Sound SNDCTL_DSP_SYNCSTART ioctl, das ebenfalls die Privilegienerweiterung für lokale Benutzer ermöglichen könnte. Alexander Leidinger fand ein Problem mit dem HWPMC-Treiber, bei dem dieser während der Ausführung von Anmeldeinformationen nicht getrennt wird, was es einem unprivilegierten lokalen Benutzer ermöglichen könnte, einen Prozess auch nach der Ausführung einer setuid- oder setgid-Binärdatei weiterhin zu überwachen.
Zusätzlich zu diesen spezifischen Schwachstellen hat FreeBSD den neuesten OpenSSL-Code integriert, um mehrere Sicherheitsprobleme innerhalb dieses Projekts zu beheben. Diese Sicherheitskorrekturen stellen die primären Änderungen in FreeBSD 14.5-RC1 dar und bieten eine letzte Gelegenheit zum Testen vor der stabilen Veröffentlichung.
Originale Berichterstattung lesen
💬 Kommentare
📜 Kommentar-Richtlinie