Vigil@nce - FreeBSD : élévation de privilèges via IPv6 Socket Option
septembre 2020 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre/Veille-et-alerte-de-vulnerabilites-informatiques
SYNTHÈSE DE LA VULNÉRABILITÉ
– Produits concernés : FreeBSD.
– Gravité : 2/4.
– Conséquences : accès/droits administrateur, accès/droits
privilégié.
– Provenance : shell utilisateur.
– Confiance : confirmé par l’éditeur (5/5).
– Date de création : 09/07/2020.
DESCRIPTION DE LA VULNÉRABILITÉ
Un attaquant, dans un système invité, peut contourner les
restrictions via IPv6 Socket Option de FreeBSD, afin d’élever ses
privilèges sur le système hôte.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
https://vigilance.fr/vulnerabilite/FreeBSD-elevation-de-privileges-via-IPv6-Socket-Option-32766