Разработчиците на FreeBSD взеха решение в новото издание FreeBSD 13, чийто релиз се очаква на 13 април, да присвоят на порта за архитектура ARM64 (AArch64) статут на основна платформа (Tier 1). Преди това подобен ниво на поддръжка се предоставяше за 64-битови системи x86 (до скоро основна беше и архитектурата i386, но през януари тя бе преместена на второ ниво на поддръжка).
Първото ниво на поддръжка включва формирането на инсталационни пакети, бинарни актуализации и готови пакети, а също така предоставя гаранции за разрешаване на специфични проблеми и поддържане на ABI за потребителската среда и ядрото (с изключение на някои подсистеми). Първото ниво попада под поддръжката на екипи, отговорни за отстраняване на уязвимости, подготовка на издания и поддържане на портове.
Допълнително може да се отбележи, че са отстранени три уязвимости във FreeBSD:
- CVE-2021-29626 — непривилегирован локален процес може да прочете съдържанието на паметта на ядрото или на други процеси чрез манипулация с мапинга на страници памет. Уязвимостта е предизвикана от грешка в подсистемата на виртуалната памет, която осигурява споделяне на паметта между процесите, водеща до продължаване на привързването на паметта към процеса след освобождаването на свързаната страница памет.
- CVE-2021-29627 — непривилегирован локален потребител може да увеличи своите привилегии в системата или да прочете съдържанието на паметта на ядрото. Проблемът е предизвикан от достъп до паметта след нейното освобождаване (use-after-free) в реализацията на механизма accept filter.
- CVE-2020-25584 — възможност за заобикаляне на механизма за изолация Jail. Потребител в изолирана среда, който има право на монтирине на дялове (allow.mount), може да успее да промени кореновата директория на позиция извън йерархията на Jail и да получи пълен достъп до четене и запис на всички системни файлове.
Източник: opennet.ru
