FreeBSD nüvəsində, Vim və Emacs-da uzaqdan istismar edilə bilən zəifliklər
FreeBSD, şəbəkə paketlərini NFS serverinə göndərməklə nüvə səviyyəli kod icrasına imkan verən bir zəifliyi (CVE-2026-4747) aradan qaldırdı. Problem, nüvədə RPCSEC_GSS API-ni tətbiq edən kgssapi.ko modulundan istifadə edərkən ortaya çıxır. Zəiflik, nüvəyə əlavə olaraq, librpcgss_sec kitabxanasından istifadə edən və RPC server funksiyalarını yerinə yetirən istifadəçi məkanı tətbiqlərinə də təsir göstərir. FreeBSD baza sisteminin bir hissəsi olmayan bu cür tətbiqlər […]
