FreeBSD-n Hainbat ahultasun konpondu dira 12.1-RELEASE-p8, 11.4-RELEASE-p2 eta 11.3-RELEASE-p12 eguneratzeetan:
- - sisteman pribilegioen eskaladaren bidez
32 biteko sendmsg deiaren manipulazioa 64 biteko sistema batean. Arazo honek ez die eragiten 32 biteko sistemetan edo COMPAT_FREEBSD32 aukerarik gabe eraikitako kernelak dituzten sistemetan (lehenespenez gaituta GENERIKO kerneletan). - — smsc (SMSC/Microchip), muge (Microchip) eta cdceem (USB Communication Device Class) Ethernet kontrolatzaileetan bufferrera kopiatzen diren datuen tamaina behar bezala egiaztatzeko faltak erasotzaile bati kernel mailan edo erabiltzaile espazioan kodea exekutatzeko aukera ematen dio, USB gailu gaizto bat sistemara konektatuz. Ahultasun hau ustiatzeko, hardwarerako sarbide fisikoa eta sareko interfazea aktibatzeko gaitasuna behar dira.
- SQLite-n SQLite 3.32.1 eta 3.32.2 bertsioetan konpondutako SQLite-ko ahultasunak, datuen kraskadurak edo hondatzea eragin zezaketenak:
,
,
,
,
,
,
.
Iturria: opennet.ru
