Haavatavused FreeBSD-s

FreeBSD-is 35 haavatavust, mille alusel on vĂ€lja töötatud mitmeid rĂŒnnakustsenaariume, mis vĂ”imaldavad AES-vĂ”tmete vĂ€ljavĂ”tmist enclavest vĂ”i koodi kĂ€ivitamist, luues tingimusi mĂ€lu sisu rikkumiseks. mitmeid haavatavusi, mis on parandatud versioonides 12.1-RELEASE-p8, 11.4-RELEASE-p2 ja 11.3-RELEASE-p12:

  • CVE-2020-7460 — privileegide tĂ”stmine sĂŒsteemis lĂ€bi
    32-bitise sendmsg-kutse manipuleerimise 64-bitises sĂŒsteemis. Probleem ei puuduta 32-bitiseid sĂŒsteeme ega sĂŒsteeme, mille kern on koostatud ilma COMPAT_FREEBSD32 valikuta (vaikimisi on see kaasatud GENERIC kernidesse).
  • CVE-2020-7459 — ebaĂ”iget andme suuruse kontrollimist Etherneti draivides smsc (SMSC/Microchip), muge (Microchip) ja cdceem (USB Communication Device Class) vĂ”imaldab rĂŒndajal kĂ€ivitada koodi kerni tasemel vĂ”i kasutaja ruumis, kui sĂŒsteemile on ĂŒhendatud pahatahtlik USB-seade. Haavatavuse kasutamiseks on vajalik fĂŒĂŒsiline juurdepÀÀs seadmele ning vĂ”imalus aktiveerida vĂ”rguliides.
  • Seeria haavatavused SQLite-s, mis on kĂ”rvaldatud SQLite 3.32.1 ja 3.32.2 versioonides ning vĂ”ivad pĂ”hjustada sĂŒsteemi kokkupĂ”rke vĂ”i andmete kahjustumise:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster