Die Entwickler von FreeBSD haben entschieden, in der neuen Version FreeBSD 13, deren Veröffentlichung fĂŒr den 13. April geplant ist, dem Port fĂŒr die ARM64-Architektur (AArch64) den Status einer primĂ€ren Plattform (Tier 1) zuzuweisen. Zuvor hatte ein Ă€hnlicher UnterstĂŒtzungsgrad fĂŒr 64-Bit x86-Systeme bestanden (bis vor kurzem war auch die i386-Architektur primĂ€r, wurde aber im Januar auf ein zweites UnterstĂŒtzungsniveau herabgestuft).
Der erste UnterstĂŒtzungsgrad umfasst die Erstellung von Installationspaketen, binĂ€ren Updates und fertigen Paketen sowie die GewĂ€hrleistung der Lösung spezifischer Probleme und der Beibehaltung der ABI-UnverĂ€nderlichkeit fĂŒr die Benutzerumgebung und den Kernel (mit Ausnahme bestimmter Teilsysteme). Der erste UnterstĂŒtzungsgrad wird von Teams unterstĂŒtzt, die fĂŒr die Behebung von SicherheitsanfĂ€lligkeiten, die Vorbereitung von Releases und die Pflege von Ports verantwortlich sind.
ZusÀtzlich kann die Behebung von drei SicherheitsanfÀlligkeiten in FreeBSD erwÀhnt werden:
- CVE-2021-29626 â Ein unprivilegierter lokaler Prozess kann den Inhalt des Kernelspeichers oder anderer Prozesse durch Manipulation der Speicherseiten-Mapping lesen. Diese SicherheitsanfĂ€lligkeit wird durch einen Fehler im virtuellen Speichersystem verursacht, das den gemeinsamen Speicher zwischen Prozessen ermöglicht, was dazu fĂŒhrte, dass der Speicher weiterhin an den Prozess gebunden bleibt, nachdem die zugehörige Speicherseite freigegeben wurde.
- CVE-2021-29627 â Ein unprivilegierter lokaler Benutzer kann seine Privilegien im System erhöhen oder den Inhalt des Kernelspeichers lesen. Das Problem wird durch einen Zugriff auf den Speicher nach dessen Freigabe (use-after-free) in der Implementierung des accept filter-Mechanismus verursacht.
- CVE-2020-25584 â Möglichkeit des Umgehens des Jail-Isolationsmechanismus. Ein Benutzer in einer isolierten Umgebung, der das Recht hat, Partitionen zu montieren (allow.mount), kann die Ănderung des Wurzelverzeichnisses auf eine Position auĂerhalb der Jail-Hierarchie erreichen und erhĂ€lt vollstĂ€ndigen Lese- und Schreibzugriff auf alle Systemdateien.
Quelle: opennet.ru
