FreeBSD projekt tõstis ARM64 pordi peamiste hulka ja parandas kolm turvaauku

FreeBSD arendajad otsustasid uues FreeBSD 13 versioonis, mille väljaandmine on planeeritud 13. aprilliks, määrata ARM64 (AArch64) arhitektuuri sadamale esmaste platvormide (Tier 1) staatuse. Varem anti sarnane tase tuge 64-bitistele x86 süsteemidele (kuni viimase ajani oli esmane ka i386 arhitektuur, kuid jaanuaris viidi see teise astme toetuse alla).

Esimese taseme tugi hõlmab installimispakettide, binaarsete värskenduste ja valmis paketide moodustamist, samuti konkreetsete probleemide lahendamise ja ABI stabiilsuse tagamise garanteerimist kasutajakeskkonna ja kerneli jaoks (välja arvatud mõned alamsüsteemid). Esimene tase on saamas tuge haavatavuste kõrvaldamise, versioonide ettevalmistamise ja sadamate hooldamisega tegelevatelt meeskondadelt.

Lisaks võib märkida kolme haavatavuse kõrvaldamise FreeBSD-s:

  • CVE-2021-29626 — privileegita lokaalne protsess võib lugeda kerneli või teiste protsesside mälusisaldust, manipuleerides mälu lehtede kaardistamisega. Haavatavus on põhjustatud veast virtuaalmahu alamsüsteemis, mis tagab mälu jagamise protsesside vahel, mille tõttu protsessile seondunud mäluleht jääb endiselt sidumisse pärast seotud mälulehe vabastamist.
  • CVE-2021-29627 — privileegita lokaalne kasutaja võib tõsta oma privileege süsteemis või lugeda kerneli mälusisaldust. Probleem tuleneb mälule juurdepääsust pärast selle vabastamist (use-after-free) accept filter mehhanismi rakendamise käigus.
  • CVE-2020-25584 — Jail isolatsioonimehhanismi ületamise võimalus. Isoleritud keskkonnas olev kasutaja, kellel on õigused jaotiste montaažiks (allow.mount), võib saavutada juurdepääsu juurkatalooge väljaspool Jail hierarhiat ja saada täisolekuku järjepidevtükk kõigile süsteemifailidele.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster