Haavatavused FreeBSD-s

FreeBSD-is 35 haavatavust, mille alusel on välja töötatud mitmeid rünnakustsenaariume, mis võimaldavad AES-võtmete väljavõtmist enclavest või koodi käivitamist, luues tingimusi mälu sisu rikkumiseks. mitmeid haavatavusi, mis on parandatud versioonides 12.1-RELEASE-p8, 11.4-RELEASE-p2 ja 11.3-RELEASE-p12:

  • CVE-2020-7460 — privileegide tõstmine süsteemis läbi
    32-bitise sendmsg-kutse manipuleerimise 64-bitises süsteemis. Probleem ei puuduta 32-bitiseid süsteeme ega süsteeme, mille kern on koostatud ilma COMPAT_FREEBSD32 valikuta (vaikimisi on see kaasatud GENERIC kernidesse).
  • CVE-2020-7459 — ebaõiget andme suuruse kontrollimist Etherneti draivides smsc (SMSC/Microchip), muge (Microchip) ja cdceem (USB Communication Device Class) võimaldab ründajal käivitada koodi kerni tasemel või kasutaja ruumis, kui süsteemile on ühendatud pahatahtlik USB-seade. Haavatavuse kasutamiseks on vajalik füüsiline juurdepääs seadmele ning võimalus aktiveerida võrguliides.
  • Seeria haavatavused SQLite-s, mis on kõrvaldatud SQLite 3.32.1 ja 3.32.2 versioonides ning võivad põhjustada süsteemi kokkupõrke või andmete kahjustumise:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster