Уязвимости във FreeBSD

На FreeBSD ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ няколко уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ 12.1-RELEASE-p8, 11.4-RELEASE-p2 ΠΈ 11.3-RELEASE-p12:

  • CVE-2020 7460- β€” ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π² систСмата Ρ‡Ρ€Π΅Π·
    ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° 32-Π±ΠΈΡ‚ΠΎΠ²ΠΎΡ‚ΠΎ ΠΏΠΎΠ²ΠΈΠΊΠ²Π°Π½Π΅ sendmsg Π½Π° 64-Π±ΠΈΡ‚ΠΎΠ²Π° систСма. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π½Π΅ засяга 32-Π±ΠΈΡ‚ΠΎΠ²ΠΈΡ‚Π΅ систСми ΠΈ систСмитС с ядро, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ΠΎ Π±Π΅Π· опцията COMPAT_FREEBSD32 (Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π² GENERIC ядра).

  • CVE-2020 7459- β€” липсата Π½Π° подходящи ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π·Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅, ΠΊΠΎΠΏΠΈΡ€Π°Π½ΠΈ Π² Π±ΡƒΡ„Π΅Ρ€Π° Π² Ethernet Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈΡ‚Π΅ smsc (SMSC/Microchip), muge (Microchip) ΠΈ cdceem (USB Communication Device Class) позволява Π½Π° атакуващия Π΄Π° изпълни ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ ядро ​​или Π² потрСбитСлско пространство Ρ‡Ρ€Π΅Π· ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΎ USB устройство към систСмнитС устройства. Π—Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ уязвимостта, трябва Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ физичСски Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅Ρ‚ΠΎ ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ мрСТовия интСрфСйс.
  • БСрия уязвимости Π² SQLite, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² вСрсии Π½Π° SQLite 3.32.1 ΠΈ 3.32.2, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ срив ΠΈΠ»ΠΈ ΠΏΠΎΠ²Ρ€Π΅Π΄Π° Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅:
    CVE-2020 11655-,
    CVE-2020 11656-,
    CVE-2020 13434-,
    CVE-2020 13435-,
    CVE-2020 13630-,
    CVE-2020 13631-,
    CVE-2020 13632-.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€