Vulnerabilidades en FreeBSD

En FreeBSD revelado varias vulnerabilidades que se corrixen nas actualizacións 12.1-RELEASE-p8, 11.4-RELEASE-p2 e 11.3-RELEASE-p12:

  • CVE-2020-7460 - aumentar os privilexios no sistema mediante
    manipulación dunha chamada sendmsg de 32 bits nun sistema de 64 bits. O problema non afecta aos sistemas de 32 bits e aos sistemas cun núcleo construído sen a opción COMPAT_FREEBSD32 (activada por defecto nos núcleos XENERIC).

  • CVE-2020-7459 — a falta de comprobacións adecuadas para o tamaño dos datos copiados no búfer nos controladores Ethernet smsc (SMSC/Microchip), muge (Microchip) e cdceem (clase de dispositivo de comunicación USB) permite que un atacante execute código a nivel do núcleo ou en espazo de usuario conectando un dispositivo USB malicioso aos dispositivos do sistema. Para explotar a vulnerabilidade, debes ter acceso físico ao equipo e a capacidade de activar a interface de rede.
  • Serie vulnerabilidades en SQLite corrixidas nas versións 3.32.1 e 3.32.2 de SQLite que podían provocar fallos ou corrupción de datos:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Fonte: opennet.ru

Engadir un comentario