FreeBSD-is mitmeid haavatavusi, mis on parandatud versioonides 12.1-RELEASE-p8, 11.4-RELEASE-p2 ja 11.3-RELEASE-p12:
- — privileegide tõstmine süsteemis läbi
32-bitise sendmsg-kutse manipuleerimise 64-bitises süsteemis. Probleem ei puuduta 32-bitiseid süsteeme ega süsteeme, mille kern on koostatud ilma COMPAT_FREEBSD32 valikuta (vaikimisi on see kaasatud GENERIC kernidesse). - — ebaõiget andme suuruse kontrollimist Etherneti draivides smsc (SMSC/Microchip), muge (Microchip) ja cdceem (USB Communication Device Class) võimaldab ründajal käivitada koodi kerni tasemel või kasutaja ruumis, kui süsteemile on ühendatud pahatahtlik USB-seade. Haavatavuse kasutamiseks on vajalik füüsiline juurdepääs seadmele ning võimalus aktiveerida võrguliides.
- haavatavused SQLite-s, mis on kõrvaldatud SQLite 3.32.1 ja 3.32.2 versioonides ning võivad põhjustada süsteemi kokkupõrke või andmete kahjustumise:
,
,
,
,
,
,
.
Allikas: opennet.ru
