Kritische Ping-Schwachstelle erlaubt entfernten Angreifern die Übernahme von FreeBSD-Systemen

Teilen:

Die Entwickler des FreeBSD-Betriebssystems haben Aktualisierungen veröffentlicht, um eine Sicherheitslücke im Ping-Modul zu beheben, die zum Absturz des Programms oder zur entfernten Codeausführung ausgenutzt werden kann.

Das Problem, dem die Kennung CVE-2022-23093 zugewiesen wurde, betrifft alle unterstützten Versionen von FreeBSD und betrifft eine Stack-basierter Pufferüberlauf Schwachstelle in der Ping-Dienst.

"ping liest rohe IP-Pakete aus dem Netz, um die Antworten in der Funktion pr_pack() zu verarbeiten", heißt es in einem Beratung die letzte Woche veröffentlicht wurde.

 

"Die Funktion pr_pack() kopiert empfangene IP und ICMP Header in Stapelpuffer zur weiteren Verarbeitung. Dabei wird das mögliche Vorhandensein von IP-Optionsheadern, die dem IP-Header folgen, weder in der Antwort noch in dem zitierten Paket berücksichtigt.

Infolgedessen konnte der Zielpuffer um bis zu 40 Byte überlaufen, wenn die IP-Optionsheader vorhanden waren.

Das FreeBSD Project hat festgestellt, dass der Ping-Prozess in einem Sandkasten im Fähigkeitsmodus und ist daher in seiner Interaktion mit dem übrigen Betriebssystem eingeschränkt.

OPNsense, eine quelloffene, FreeBSD-basierte Firewall- und Routing-Software, hat ebenfalls einen Patch veröffentlicht (Version 22.7.9), um die Sicherheitslücke und andere Probleme zu schließen.

Die Ergebnisse werden von Forschern von Qualys in einem weiteren neue Verwundbarkeit im Programm snap-confine des Linux-Betriebssystems, das auf einer früheren Schwachstelle bei der Privilegienerweiterung aufbaut (CVE-2021-44731), die im Februar 2022 ans Licht kam.

Snaps sind in sich geschlossene Anwendungspakete, die von Upstream-Entwicklern an Benutzer verteilt werden können.

Die neue Schwachstelle (CVE-2022-3328), die als Teil eines Patches für CVE-2021-44731 eingeführt wurde, kann mit zwei anderen Schwachstellen verkettet werden in multipathd genannt. Leeloo Multipath - einen Autorisierungs-Bypass und einen Symlink-Angriff, der als CVE-2022-41974 und CVE-2022-41973 verfolgt wird - um Root-Rechte zu erlangen.

Da der multipathd-Daemon standardmäßig als Root läuft, könnte ein erfolgreiches Ausnutzen der Schwachstellen es einem unprivilegierten Bedrohungsakteur ermöglichen, die höchsten Rechte auf dem verwundbaren Host zu erhalten und beliebigen Code auszuführen.

https://thehackernews.com/2022/12/critical-ping-vulnerability-allows.html

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
2:38 am, Juni 1, 2025
Wetter-Symbol 15°C
L: 13° | H: 16°
klarer Himmel
Luftfeuchtigkeit: 77 %
Druck: 1014 mb
Wind: 15 mph W
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 0%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:49 am
Sonnenuntergang: 9:07 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
13° | 16°°C 0.2 mm 20% 15 mph 77 % 1015 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
11° | 21°°C 0 mm 0% 12 mph 81 % 1019 mb 0 mm/h
Di. Juni 03 10:00 pm
Wetter-Symbol
11° | 19°°C 1 mm 100% 17 mph 89 % 1013 mb 0 mm/h
Mi. Juni 04 10:00 pm
Wetter-Symbol
9° | 17°°C 0.61 mm 61% 13 mph 79 % 1011 mb 0 mm/h
Do. Juni 05 10:00 pm
Wetter-Symbol
11° | 17°°C 1 mm 100% 15 mph 96 % 1010 mb 0 mm/h
Today 4:00 am
Wetter-Symbol
14° | 15°°C 0 mm 0% 7 mph 77 % 1014 mb 0 mm/h
Today 7:00 am
Wetter-Symbol
13° | 15°°C 0 mm 0% 9 mph 77 % 1014 mb 0 mm/h
Today 10:00 am
Wetter-Symbol
17° | 17°°C 0 mm 0% 11 mph 56 % 1014 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
17° | 17°°C 0 mm 0% 13 mph 37 % 1014 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
16° | 16°°C 0 mm 0% 15 mph 39 % 1013 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
18° | 18°°C 0.2 mm 20% 11 mph 55 % 1014 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
15° | 15°°C 0 mm 0% 8 mph 69 % 1015 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
13° | 13°°C 0 mm 0% 6 mph 81 % 1016 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€92,025.25
0.40%
Ethereum(ETH)
€2,223.85
0.33%
Fesseln(USDT)
€0.88
0.00%
XRP(XRP)
€1.91
1.93%
Solana(SOL)
€137.55
0.23%
USDC(USDC)
€0.88
0.00%
Dogecoin(DOGE)
€0.168695
0.18%
Shiba Inu(SHIB)
€0.000011
2.09%
Pepe(PEPE)
€0.000011
2.18%
Peanut das Eichhörnchen(PNUT)
€0.229602
7.32%
Nach oben scrollen