Il progetto FreeBSD ha elevato il porto ARM64 al livello primario e ha corretto tre vulnerabilità

Gli sviluppatori di FreeBSD hanno deciso di assegnare al port per l'architettura ARM64 (AArch64 il) lo status di piattaforma primaria (Tier 1) nella nuova versione di FreeBSD 13, il cui rilascio è previsto per il 13 aprile. In precedenza, tale livello di supporto era stato fornito per i sistemi a 64 bit x86 (fino a poco tempo fa, anche l'architettura i386 era primaria, ma a gennaio è stata retrocessa al secondo livello di supporto).

Il primo livello di supporto implica la creazione di pacchetti di installazione, aggiornamenti binari e pacchetti pronti all'uso, nonché la garanzia di risolvere problemi specifici e mantenere l'ABI invariato per l'ambiente utente e il kernel (tranne per alcune sottosistemi). Il primo livello è supportato dai team responsabili della risoluzione delle vulnerabilità, della preparazione dei rilasci e della manutenzione dei port.

In aggiunta, si possono segnalare la risoluzione di tre vulnerabilità in FreeBSD:

  • CVE-2021-29626 – un processo locale non privilegiato può leggere il contenuto della memoria del kernel o di altri processi tramite la manipolazione della mappatura delle pagine di memoria. La vulnerabilità è causata da un errore nel sottosistema della memoria virtuale, che garantisce la condivisione della memoria tra processi, causando il mantenimento del legame di memoria a un processo dopo che la pagina di memoria associata è stata liberata.
  • CVE-2021-29627 – un utente locale non privilegiato può elevare i propri privilegi nel sistema o leggere il contenuto della memoria del kernel. Il problema è causato dall'accesso alla memoria dopo che è stata liberata (use-after-free) nell'implementazione del meccanismo di accept filter.
  • CVE-2020-25584 – possibilità di eludere il meccanismo di isolamento Jail. Un utente all'interno di un ambiente isolato, che ha il permesso di montare partizioni (allow.mount), può riuscire a modificare la radice del filesystem in una posizione al di fuori della gerarchia Jail e ottenere accesso completo in lettura e scrittura a tutti i file di sistema.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster