In FreeBSD mehrere SicherheitsanfÀlligkeiten, die in den Updates 12.1-RELEASE-p8, 11.4-RELEASE-p2 und 11.3-RELEASE-p12 behoben wurden:
- â Privilegienerhöhung im System ĂŒber
Manipulationen mit dem 32-Bit-Aufruf sendmsg auf einem 64-Bit-System. 32-Bit-Systeme und Systeme mit einem ohne die COMPAT_FREEBSD32-Option (standardmĂ€Ăig in GENERIC-Kernen aktiviert) kompilierten Kernel sind von dem Problem nicht betroffen. - â Mangelnde ĂberprĂŒfung der GröĂe der in den Ethernet-Treibern smsc (SMSC/Microchip), muge (Microchip) und cdceem (USB Communications Device Class) in den Puffer kopierten Daten ermöglicht es einem Angreifer, Code im Kernel- oder Benutzermodus auszufĂŒhren, indem er ein bösartiges USB-GerĂ€t an das System anschlieĂt. Um die Schwachstelle auszunutzen, ist physischer Zugang zur Hardware und die Möglichkeit zur Aktivierung des Netzwerkinterfaces erforderlich.
- von SicherheitsanfĂ€lligkeiten in SQLite, die in den Versionen SQLite 3.32.1 und 3.32.2 behoben wurden und zu AbstĂŒrzen oder DatenbeschĂ€digungen fĂŒhren können:
,
,
,
,
,
,
.
Quelle: opennet.ru
