SicherheitsanfÀlligkeiten in FreeBSD

In FreeBSD entdeckt mehrere SicherheitsanfÀlligkeiten, die in den Updates 12.1-RELEASE-p8, 11.4-RELEASE-p2 und 11.3-RELEASE-p12 behoben wurden:

  • CVE-2020-7460 — Privilegienerhöhung im System ĂŒber
    Manipulationen mit dem 32-Bit-Aufruf sendmsg auf einem 64-Bit-System. 32-Bit-Systeme und Systeme mit einem ohne die COMPAT_FREEBSD32-Option (standardmĂ€ĂŸig in GENERIC-Kernen aktiviert) kompilierten Kernel sind von dem Problem nicht betroffen.
  • CVE-2020-7459 — Mangelnde ÜberprĂŒfung der GrĂ¶ĂŸe der in den Ethernet-Treibern smsc (SMSC/Microchip), muge (Microchip) und cdceem (USB Communications Device Class) in den Puffer kopierten Daten ermöglicht es einem Angreifer, Code im Kernel- oder Benutzermodus auszufĂŒhren, indem er ein bösartiges USB-GerĂ€t an das System anschließt. Um die Schwachstelle auszunutzen, ist physischer Zugang zur Hardware und die Möglichkeit zur Aktivierung des Netzwerkinterfaces erforderlich.
  • Reihe von SicherheitsanfĂ€lligkeiten in SQLite, die in den Versionen SQLite 3.32.1 und 3.32.2 behoben wurden und zu AbstĂŒrzen oder DatenbeschĂ€digungen fĂŒhren können:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Quelle: opennet.ru

60GB SSD 8Gb DDR4