In FreeBSD mehrere Sicherheitsanfälligkeiten, die in den Updates 12.1-RELEASE-p8, 11.4-RELEASE-p2 und 11.3-RELEASE-p12 behoben wurden:
- — Möglichkeit der Privilegienerhöhung im System durch
Manipulationen des 32-Bit-Aufrufs von sendmsg auf einem 64-Bit-System. 32-Bit-Systeme und Systeme mit einem Kernel, der ohne die Option COMPAT_FREEBSD32 (standardmäßig in GENERIC-Kernen aktiviert) kompiliert wurde, sind von diesem Problem nicht betroffen. - — das Fehlen angemessener Prüfungen der Größe der in den Puffer kopierten Daten in den Ethernet-Treibern smsc (SMSC/Microchip), muge (Microchip) und cdceem (USB Communication Device Class) ermöglicht es einem Angreifer, Code auf Kernel- oder Benutzerebene über den Anschluss eines kompromittierenden USB-Geräts auszuführen. Um diese Sicherheitsanfälligkeit auszunutzen, sind physischer Zugang zur Hardware und die Aktivierung des Netzwerkinterfaces erforderlich.
- Sicherheitsanfälligkeiten in SQLite, die in den Versionen SQLite 3.32.1 und 3.32.2 behoben wurden und zu Abstürzen oder Datenbeschädigungen führen können:
,
,
,
,
,
,
.
Quelle: opennet.ru
