Vulnérabilités dans FreeBSD

Dans FreeBSD détecté plusieurs vulnérabilités qui ont été corrigées dans les mises à jour 12.1-RELEASE-p8, 11.4-RELEASE-p2 et 11.3-RELEASE-p12 :

  • CVE-2020-7460 — élévation de privilèges dans le système via
    des manipulations de l'appel sendmsg 32 bits sur un système 64 bits. Les systèmes 32 bits et ceux avec un noyau compilé sans l'option COMPAT_FREEBSD32 (activée par défaut dans les noyaux GENERIC) ne sont pas affectés par ce problème.
  • CVE-2020-7459 — l'absence de vérifications adéquates de la taille des données copiées dans le tampon dans les pilotes Ethernet smsc (SMSC/Microchip), muge (Microchip) et cdceem (USB Communication Device Class) permet à un attaquant d'exécuter du code au niveau du noyau ou dans l'espace utilisateur en se connectant à un appareil USB malveillant. Pour exploiter la vulnérabilité, un accès physique au matériel et la possibilité de déclencher l'activation de l'interface réseau sont nécessaires.
  • Série vulnérabilités dans SQLite, corrigées dans les versions SQLite 3.32.1 et 3.32.2, pouvant entraîner des plantages ou des corruptions de données :
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster