Le projet FreeBSD a classé le port ARM64 parmi les plateformes principales et a corrigé trois vulnérabilités.

Les développeurs de FreeBSD ont décidé, dans la nouvelle version de FreeBSD 13, dont la sortie est prévue le 13 avril, d'attribuer au port pour l'architecture ARM64 (AArch64) le statut de plateforme principale (Tier 1). Auparavant, un tel niveau de support était accordé aux systèmes 64 bits x86 (jusqu'à récemment, l'architecture i386 était également principale, mais en janvier, elle a été rétrogradée au niveau de support secondaire).

Le premier niveau de support implique la création de versions d'installation, de mises à jour binaires et de paquets prêts à l'emploi, ainsi que des garanties pour résoudre des problèmes spécifiques et maintenir la stabilité de l'ABI pour l'environnement utilisateur et le noyau (à l'exception de certains sous-systèmes). Le premier niveau est soutenu par les équipes responsables de la résolution des vulnérabilités, de la préparation des versions et de la maintenance des ports.

De plus, il convient de noter la correction de trois vulnérabilités dans FreeBSD :

  • CVE-2021-29626 — un processus local non privilégié peut lire le contenu de la mémoire du noyau ou d'autres processus par manipulation des mappages de mémoire. Cette vulnérabilité est causée par une erreur dans le sous-système de mémoire virtuelle, qui assure le partage de la mémoire entre les processus, ce qui entraînait le maintien du lien mémoire au processus même après la libération de la page de mémoire associée.
  • CVE-2021-29627 — un utilisateur local non privilégié peut élever ses privilèges dans le système ou lire le contenu de la mémoire du noyau. Le problème provient d'un accès à la mémoire après sa libération (use-after-free) dans la mise en œuvre du mécanisme de filtrage accept.
  • CVE-2020-25584 — possibilité de contourner le mécanisme d'isolation Jail. Un utilisateur au sein d'un environnement isolé, ayant le droit de monter des partitions (allow.mount), peut réussir à modifier le répertoire racine à une position en dehors de la hiérarchie Jail et obtenir un accès complet en lecture et écriture à tous les fichiers système.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster