Il progetto FreeBSD ha elevato il porting ARM64 a piattaforma primaria e ha corretto tre vulnerabilità

Gli sviluppatori di FreeBSD hanno deciso di assegnare al porto per l'architettura ARM64 (AArch64) lo status di piattaforma primaria (Tier 1) nella nuova serie FreeBSD 13, il cui rilascio è previsto per il 13 aprile. In precedenza, un livello di supporto simile era fornito per i sistemi x86 a 64 bit (fino a poco tempo fa, l'architettura i386 era primaria, ma a gennaio è stata retrocessa al secondo livello di supporto).

Il primo livello di supporto implica la creazione di build di installazione, aggiornamenti binari e pacchetti pronti all'uso, oltre alla garanzia di risolvere problemi specifici e mantenere invariato l'ABI per l'ambiente utente e il kernel (ad eccezione di alcuni sottosistemi). Il primo livello è coperto da squadre responsabili della risoluzione delle vulnerabilità, della preparazione delle versioni e della gestione dei port.

In aggiunta, si possono notare la risoluzione di tre vulnerabilità in FreeBSD:

  • CVE-2021-29626 — un processo locale non privilegiato può leggere il contenuto della memoria del kernel o di altri processi manipolando il mapping delle pagine di memoria. La vulnerabilità è causata da un errore nel sottosistema della memoria virtuale, che gestisce la condivisione della memoria tra processi, il quale portava alla continua assegnazione di memoria a un processo dopo il rilascio della pagina di memoria associata.
  • CVE-2021-29627 — un utente locale non privilegiato può aumentare i propri privilegi di sistema o leggere il contenuto della memoria del kernel. Il problema è causato da un accesso alla memoria dopo che è stata liberata (use-after-free) nell'implementazione del meccanismo di accept filter.
  • CVE-2020-25584 — possibilità di aggirare il meccanismo di isolamento Jail. Un utente all'interno di un ambiente isolato, dotato di diritti di montaggio delle partizioni (allow.mount), può modificare la directory radice in una posizione al di fuori della gerarchia Jail e ottenere accesso completo in lettura e scrittura su tutti i file di sistema.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster