Remotely exploitable vulnerabilities in FreeBSD
In FreeBSD wurden fünf Schwachstellen behoben, darunter Probleme, die potenziell zu Datenüberschreibungen auf Kernel-Ebene führen können, wenn bestimmte Netzwerkpakete gesendet werden, oder die es einem lokalen Benutzer ermöglichen, seine Privilegien zu erhöhen. Die Schwachstellen wurden in den Updates 12.1-RELEASE-p5 und 11.3-RELEASE-p9 behoben. Die gefährlichste Schwachstelle (CVE-2020-7454) resultiert aus mangelnder Überprüfung der Paketgröße in der libalias-Bibliothek bei der Analyse spezifischer […]
