FreeBSD-s mitmeid haavatavusi, mis on kõrvaldatud värskendustes 12.1-RELEASE-p8, 11.4-RELEASE-p2 ja 11.3-RELEASE-p12:
- — privileegide tõstmine süsteemis läbi
32-bitise sendmsg kõne manipuleerimise 64-bitises süsteemis. Probleem ei puuduta 32-bitiseid süsteeme ega süsteeme, mille tuum on kogutud ilma COMPAT_FREEBSD32 valikuta (vaikimisi on see sisse lülitatud GENERIC tuumades). - — sobivate kontrollide puudumine andmete suuruse osas, mis kopeeritakse smsc (SMSC/Microchip), muge (Microchip) ja cdceem (USB Communication Device Class) Etherneti draiverites, võimaldab ründajal täita koodi tuumas või kasutaja ruumis, kui süsteem ühendatakse pahatahtliku USB-seadmestikuga. Haavatavuse ära kasutamiseks on vajalik füüsiline juurdepääs seadmele ja võimalus aktiviseerida võrgu liides.
- haavatavusi SQLite's, mis on kõrvaldatud väljaannetes SQLite 3.32.1 ja 3.32.2 ning võivad põhjustada krahhi või andmete kahjustumist:
,
,
,
,
,
,
.
Allikas: opennet.ru
