FreeBSD-is mitmeid haavatavusi, mis on parandatud versioonides 12.1-RELEASE-p8, 11.4-RELEASE-p2 ja 11.3-RELEASE-p12:
- â privileegide tĂ”stmine sĂŒsteemis lĂ€bi
32-bitise sendmsg-kutse manipuleerimise 64-bitises sĂŒsteemis. Probleem ei puuduta 32-bitiseid sĂŒsteeme ega sĂŒsteeme, mille kern on koostatud ilma COMPAT_FREEBSD32 valikuta (vaikimisi on see kaasatud GENERIC kernidesse). - â ebaĂ”iget andme suuruse kontrollimist Etherneti draivides smsc (SMSC/Microchip), muge (Microchip) ja cdceem (USB Communication Device Class) vĂ”imaldab rĂŒndajal kĂ€ivitada koodi kerni tasemel vĂ”i kasutaja ruumis, kui sĂŒsteemile on ĂŒhendatud pahatahtlik USB-seade. Haavatavuse kasutamiseks on vajalik fĂŒĂŒsiline juurdepÀÀs seadmele ning vĂ”imalus aktiveerida vĂ”rguliides.
- haavatavused SQLite-s, mis on kĂ”rvaldatud SQLite 3.32.1 ja 3.32.2 versioonides ning vĂ”ivad pĂ”hjustada sĂŒsteemi kokkupĂ”rke vĂ”i andmete kahjustumise:
,
,
,
,
,
,
.
Allikas: opennet.ru
