FreeBSD-s on lahendatud mitmed haavatavused, mis võimaldavad kohalikul kasutajal tõsta oma privileege süsteemis:
- — haavatavus posix_spawnp mehhanismis, mis on saadaval libc-s protsesside loomiseks, mida saab ära kasutada, määrates keskkonnamuutuja PATH jaoks liiga suure väärtuse. See haavatavus võib põhjustada andmete kirjutamist mälust välja, mis on eraldatud virna jaoks, ja võimaldab üle kirjutada sellele järgnevate puhverite sisu kontrollitud väärtusega.
- — haavatavus IPv6 kiirusetekstis, mis võimaldab kohalikul kasutajal korraldada oma koodi täitmist tuumatasandil, manipuleerides IPV6_2292PKTOPTIONS valikuga võrgu sokkel.
- Eemaldatud (CVE-2020-12662, CVE-2020-12663) tarnitavas DNS serveris , mis võivad põhjustada kaugseireteenuse nurjumist, kui pöörduda rünnakule alluva serveri poole või kasutada DNS-serverit DDoS rünnakute ajal liikluse võimendamiseks.
Lisaks on lahendatud kolm mitteohutusalast probleemi (errata), mis võivad põhjustada tuuma krahhi draiveri kasutamise protsessis (sas2ircu käskimise täitmisel), alamsüsteemid (X11 edastamise korral) ja hüperviisor (PCI-seadmete edastamise korral).
Allikas: opennet.ru
