Vulnerabilidades en FreeBSD

En FreeBSD detectado varias vulnerabilidades que han sido corregidas en las actualizaciones 12.1-RELEASE-p8, 11.4-RELEASE-p2 y 11.3-RELEASE-p12:

  • CVE-2020-7460 — elevación de privilegios en el sistema a través de
    manipulaciones de la llamada sendmsg de 32 bits en un sistema de 64 bits. Los sistemas de 32 bits y aquellos con un kernel compilado sin la opción COMPAT_FREEBSD32 (activada por defecto en kernels GENERIC) no son vulnerables al problema.
  • CVE-2020-7459 — la falta de verificaciones adecuadas del tamaño de los datos copiados en el búfer en los controladores Ethernet smsc (SMSC/Microchip), muge (Microchip) y cdceem (USB Communication Device Class) permite a un atacante ejecutar código a nivel de kernel o en el espacio de usuario a través de la conexión a un dispositivo USB malicioso. Para explotar la vulnerabilidad, se requiere acceso físico al hardware y la posibilidad de activar la interfaz de red.
  • Serie vulnerabilidades en SQLite, corregidas en las versiones SQLite 3.32.1 y 3.32.2 que pueden llevar a un fallo o corrupción de datos:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster