В FreeBSD няколко уязвимости, които са отстранени в обновленията 12.1-RELEASE-p8, 11.4-RELEASE-p2 и 11.3-RELEASE-p12:
- — повишаване на привилегиите в системата чрез
манипулации с 32-битовото извикване на sendmsg на 64-битова система. Проблемът не засяга 32-битови системи и системи с ядро, компилирано без опцията COMPAT_FREEBSD32 (по подразбиране включена в ядрата GENERIC). - — липса на адекватни проверки на размера на копираните данни в буфера в Ethernet драйверите smsc (SMSC/Microchip), muge (Microchip) и cdceem (USB Communication Device Class) позволява на атакуващия да изпълни код на ниво ядро или в потребителско пространство чрез свързване на системата с вредно USB устройство. За експлоатация на уязвимостта е необходимо физически достъп до оборудването и възможността да се активира мрежовия интерфейс.
- уязвимости в SQLite, отстранени в версиите SQLite 3.32.1 и 3.32.2 и които могат да доведат до срив или повреждане на данните:
,
,
,
,
,
,
.
Източник: opennet.ru
