Уязвимости във FreeBSD

В FreeBSD выявлено няколко уязвимости, които са отстранени в обновленията 12.1-RELEASE-p8, 11.4-RELEASE-p2 и 11.3-RELEASE-p12:

  • CVE-2020-7460 — повишаване на привилегиите в системата чрез
    манипулации с 32-битовото извикване на sendmsg на 64-битова система. Проблемът не засяга 32-битови системи и системи с ядро, компилирано без опцията COMPAT_FREEBSD32 (по подразбиране включена в ядрата GENERIC).
  • CVE-2020-7459 — липса на адекватни проверки на размера на копираните данни в буфера в Ethernet драйверите smsc (SMSC/Microchip), muge (Microchip) и cdceem (USB Communication Device Class) позволява на атакуващия да изпълни код на ниво ядро или в потребителско пространство чрез свързване на системата с вредно USB устройство. За експлоатация на уязвимостта е необходимо физически достъп до оборудването и възможността да се активира мрежовия интерфейс.
  • Серия уязвимости в SQLite, отстранени в версиите SQLite 3.32.1 и 3.32.2 и които могат да доведат до срив или повреждане на данните:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster