FreeBSD arendajad otsustasid uues FreeBSD 13 versioonis, mille vĂ€ljaandmist oodatakse 13. aprillil, mÀÀrata ARM64 (AArch64) arhitektuuri pordi esialgseks platvormiks (Tier 1). Varem anti sarnane tugi 64-bitistele x86 sĂŒsteemidele (kuni viimase ajani oli esialgne ka i386 arhitektuur, kuid jaanuaris viidi see teisele toetuse tasandile).
Esimese taseme tugi hĂ”lmab installikogumit, binaaruuendusi ja valmispakette, ning annab garantii spetsiifiliste probleemide lahendamiseks ja ABI stabiilsuse sĂ€ilitamiseks kasutajakeskkonnas ja tuumas (vĂ€lja arvatud mĂ”nede alamsĂŒsteemide puhul). Esimese taseme toele vastavad meeskonnad, kes tegelevad haavatavuste kĂ”rvaldamise, vĂ€ljaannete ettevalmistamise ja porditoe sĂ€ilitamisega.
Lisaks vÔib mÀrkida kolme haavatavuse kÔrvaldamist FreeBSD-s:
- CVE-2021-29626 â privilgeeritud kohalik protsess vĂ”ib lugeda tuuma vĂ”i teiste protsesside mĂ€lu sisu, manipuleerides mĂ€lu lehe kaardistamisega. Haavatavus on pĂ”hjustatud veast virtuaalse mĂ€lu alamsĂŒsteemis, mis vĂ”imaldab mĂ€lu jagamist protsesside vahel, mis viis mĂ€lu sidumise jĂ€tkumiseni protsessiga pĂ€rast seotud mĂ€lu lehe vabastamist.
- CVE-2021-29627 â privilgeeritud kohalik kasutaja vĂ”ib oma Ă”igusi sĂŒsteemis tĂ”sta vĂ”i lugeda tuuma mĂ€lu sisu. Probleem tuleneb pĂ€rast vabastamist mĂ€lu juurde pÀÀsemisest (use-after-free) accept filter mehhanismi rakenduses.
- CVE-2020-25584 â Jail isolatsioonimehhanismi ĂŒmbersuunamise vĂ”imalus. Isolateeritud keskkonnas, kus kasutajal on Ă”igused osade (allow.mount) mountimiseks, vĂ”ib saavutada juurkausta muutmise positsioonile vĂ€ljaspool Jail hierarhiat ja saada tĂ€ieliku lugemis- ja kirjutamisĂ”iguse kĂ”igile sĂŒsteemifailidele.
Allikas: opennet.ru
