Kerentanan di FreeBSD

Di FreeBSD teridentifikasi beberapa kerentanan yang diperbaiki pada pembaruan 12.1-RELEASE-p8, 11.4-RELEASE-p2 dan 11.3-RELEASE-p12:

  • CVE-2020-7460 β€” meningkatkan hak istimewa dalam sistem melalui
    manipulasi panggilan sendmsg 32-bit pada sistem 64-bit. Masalah ini tidak mempengaruhi sistem 32-bit dan sistem dengan kernel yang dibangun tanpa opsi COMPAT_FREEBSD32 (diaktifkan secara default di kernel GENERIC).

  • CVE-2020-7459 β€” kurangnya pemeriksaan yang tepat untuk ukuran data yang disalin ke buffer di driver Ethernet smsc (SMSC/Microchip), muge (Microchip) dan cdceem (Kelas Perangkat Komunikasi USB) memungkinkan penyerang untuk mengeksekusi kode di tingkat kernel atau di ruang pengguna dengan menghubungkan perangkat USB berbahaya ke perangkat sistem. Untuk mengeksploitasi kerentanan, Anda harus memiliki akses fisik ke peralatan dan kemampuan untuk mengaktifkan antarmuka jaringan.
  • Seri kerentanan dalam SQLite yang diperbaiki pada rilis SQLite 3.32.1 dan 3.32.2 yang dapat menyebabkan kerusakan atau kerusakan data:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Sumber: opennet.ru

Tambah komentar