So-leòntachd ann an FreeBSD

Air FreeBSD nochd grunn so-leòntachd a tha stèidhichte ann an ùrachaidhean 12.1-RELEASE-p8, 11.4-RELEASE-p2 agus 11.3-RELEASE-p12:

  • CVE-2020-7460 - barrachd shochairean san t-siostam tro
    làimhseachadh gairm sendmsg 32-bit air siostam 64-bit. Chan eil an duilgheadas a’ toirt buaidh air siostaman agus siostaman 32-bit le kernel a chaidh a thogail às aonais an roghainn COMPAT_FREEBSD32 (air a chomasachadh gu bunaiteach ann an kernels GENERIC).

  • CVE-2020-7459 - tha dìth sgrùdaidhean ceart airson meud an dàta a chaidh a chopaigeadh chun bufair anns na draibhearan Ethernet smsc (SMSC / Microchip), muge (Microchip) agus cdceem (Clas Inneal Conaltraidh USB) a’ leigeil le neach-ionnsaigh còd a chuir an gnìomh aig ìre an kernel no ann an àite luchd-cleachdaidh le bhith a’ ceangal inneal USB droch-rùnach gu innealan an t-siostaim. Gus brath a ghabhail air so-leòntachd, feumaidh cothrom corporra a bhith agad air an uidheamachd agus an comas eadar-aghaidh an lìonraidh a chuir an gnìomh.
  • Sreath so-leòntachd ann an SQLite stèidhichte ann an fiosan SQLite 3.32.1 agus 3.32.2 a dh ’fhaodadh leantainn gu tubaist no coirbeachd dàta:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Source: fosgailtenet.ru

Cuir beachd ann