Kwetsberheden yn FreeBSD

Op FreeBSD iepenbiere ferskate kwetsberens dy't fêst binne yn updates 12.1-RELEASE-p8, 11.4-RELEASE-p2 en 11.3-RELEASE-p12:

  • CVE-2020-7460 - tanimmende privileezjes yn it systeem troch
    manipulaasje fan de 32-bit sendmsg oprop op in 64-bit systeem. It probleem hat gjin ynfloed op 32-bit systemen en systemen mei in kernel boud sûnder de COMPAT_FREEBSD32 opsje (standert ynskeakele yn GENERIC kernels).

  • CVE-2020-7459 - it ûntbrekken fan juste kontrôles foar de grutte fan gegevens kopiearre nei de buffer yn 'e Ethernet-bestjoerders smsc (SMSC/Microchip), muge (Microchip) en cdceem (USB Communication Device Class) lit in oanfaller koade útfiere op it kernelnivo of yn brûkersromte troch it ferbinen fan in kwea-aardich USB-apparaat oan de systeemapparaten. Om de kwetsberens te brûken, moatte jo fysike tagong hawwe ta de apparatuer en de mooglikheid om de netwurkynterface te aktivearjen.
  • Series kwetsberens yn SQLite fêst yn SQLite 3.32.1 en 3.32.2 releases dy't liede kinne ta crash of data korrupsje:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Boarne: opennet.ru

Add a comment