El proyecto FreeBSD ha promovido el puerto ARM64 a la categoría principal y ha corregido tres vulnerabilidades.

Los desarrolladores de FreeBSD han decidido en la nueva rama de FreeBSD 13, cuyo lanzamiento se espera para el 13 de abril, otorgar al puerto para la arquitectura ARM64 (AArch64) el estatus de plataforma principal (Tier 1). Anteriormente, este nivel de soporte se proporcionaba para sistemas x86 de 64 bits (hasta hace poco, la arquitectura i386 también era la principal, pero en enero fue trasladada al segundo nivel de soporte).

El primer nivel de soporte implica la creación de imágenes de instalación, actualizaciones binaria y paquetes listos, así como garantías para resolver problemas específicos y mantener la inalterabilidad de ABI para el entorno del usuario y el núcleo (con excepción de algunos subsistemas). El primer nivel está bajo el soporte de los equipos responsables de solucionar vulnerabilidades, preparar lanzamientos y mantener puertos.

Adicionalmente, se puede señalar la eliminación de tres vulnerabilidades en FreeBSD:

  • CVE-2021-29626 — un proceso local no privilegiado puede leer el contenido de la memoria del núcleo o de otros procesos mediante la manipulación de mapeos de páginas de memoria. La vulnerabilidad es provocada por un error en el subsistema de memoria virtual, que permite el uso compartido de memoria entre procesos y que resultaba en la persistencia de mapeo de memoria a un proceso después de liberar la página de memoria asociada.
  • CVE-2021-29627 — un usuario local no privilegiado puede elevar sus privilegios en el sistema o leer el contenido de la memoria del núcleo. El problema se debe a un acceso a la memoria después de haber sido liberada (use-after-free) en la implementación del mecanismo de filtro de aceptación.
  • CVE-2020-25584 — capacidad de eludir el mecanismo de aislamiento Jail. Un usuario dentro de un entorno aislado que tiene derecho a montar sistemas de archivos (allow.mount) puede lograr cambiar el directorio raíz a una posición fuera de la jerarquía de Jail y obtener acceso completo de lectura y escritura a todos los archivos del sistema.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster