Vilnerabilite nan FreeBSD

Sou FreeBSD revele plizyè vilnerabilite ki fikse nan mizajou 12.1-RELEASE-p8, 11.4-RELEASE-p2 ak 11.3-RELEASE-p12:

  • CVE-2020-7460 — ogmante privilèj nan sistèm nan
    manipilasyon apèl sendmsg 32-bit sou yon sistèm 64-bit. Pwoblèm nan pa afekte sistèm 32-bit ak sistèm ki gen yon nwayo ki bati san opsyon COMPAT_FREEBSD32 (aktive pa default nan nwayo JENERIC).

  • CVE-2020-7459 — mank de chèk apwopriye pou gwosè a nan done kopye nan tanpon an nan chofè Ethernet smsc (SMSC/Microchip), muge (Microchip) ak cdceem (USB Kominikasyon Aparèy Klas) pèmèt yon atakè egzekite kòd nan nivo nwayo a oswa nan espas itilizatè pa konekte yon aparèy USB move ak aparèy sistèm yo. Pou esplwate vilnerabilite a, ou dwe gen aksè fizik nan ekipman an ak kapasite nan aktive koòdone rezo a.
  • Seri vilnerabilite nan SQLite fiks nan SQLite 3.32.1 ak 3.32.2 degaje ki ta ka mennen nan aksidan oswa koripsyon done:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Sous: opennet.ru

Add nouvo kòmantè