En FreeBSD varias vulnerabilidades que han sido corregidas en las actualizaciones 12.1-RELEASE-p8, 11.4-RELEASE-p2 y 11.3-RELEASE-p12:
- — elevación de privilegios en el sistema a través de
manipulaciones de la llamada sendmsg de 32 bits en un sistema de 64 bits. Los sistemas de 32 bits y aquellos con un kernel compilado sin la opción COMPAT_FREEBSD32 (activada por defecto en kernels GENERIC) no son vulnerables al problema. - — la falta de verificaciones adecuadas del tamaño de los datos copiados en el búfer en los controladores Ethernet smsc (SMSC/Microchip), muge (Microchip) y cdceem (USB Communication Device Class) permite a un atacante ejecutar código a nivel de kernel o en el espacio de usuario a través de la conexión a un dispositivo USB malicioso. Para explotar la vulnerabilidad, se requiere acceso físico al hardware y la posibilidad de activar la interfaz de red.
- vulnerabilidades en SQLite, corregidas en las versiones SQLite 3.32.1 y 3.32.2 que pueden llevar a un fallo o corrupción de datos:
,
,
,
,
,
,
.
Fuente: opennet.ru
