Vulnerabilities in FreeBSD

FreeBSD-s tuvastatud mitmeid haavatavusi, mis on kõrvaldatud värskendustes 12.1-RELEASE-p8, 11.4-RELEASE-p2 ja 11.3-RELEASE-p12:

  • CVE-2020-7460 — privileegide tõstmine süsteemis läbi
    32-bitise sendmsg kõne manipuleerimise 64-bitises süsteemis. Probleem ei puuduta 32-bitiseid süsteeme ega süsteeme, mille tuum on kogutud ilma COMPAT_FREEBSD32 valikuta (vaikimisi on see sisse lülitatud GENERIC tuumades).
  • CVE-2020-7459 — sobivate kontrollide puudumine andmete suuruse osas, mis kopeeritakse smsc (SMSC/Microchip), muge (Microchip) ja cdceem (USB Communication Device Class) Etherneti draiverites, võimaldab ründajal täita koodi tuumas või kasutaja ruumis, kui süsteem ühendatakse pahatahtliku USB-seadmestikuga. Haavatavuse ära kasutamiseks on vajalik füüsiline juurdepääs seadmele ja võimalus aktiviseerida võrgu liides.
  • Seeria haavatavusi SQLite's, mis on kõrvaldatud väljaannetes SQLite 3.32.1 ja 3.32.2 ning võivad põhjustada krahhi või andmete kahjustumist:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster