In FreeBSD Diverse vulnerabilità corrette negli aggiornamenti 12.1-RELEASE-p8, 11.4-RELEASE-p2 e 11.3-RELEASE-p12:
- — escalation dei privilegi nel sistema tramite
manipolazioni della chiamata sendmsg a 32 bit su sistemi a 64 bit. I sistemi a 32 bit e quelli con kernel compilati senza l'opzione COMPAT_FREEBSD32 (abilitata di default nei kernel GENERIC) non sono vulnerabili al problema. - — l'assenza di controlli adeguati sulla dimensione dei dati coperti nel buffer nei driver Ethernet smsc (SMSC/Microchip), muge (Microchip) e cdceem (USB Communication Device Class) consente a un attaccante di eseguire codice a livello di kernel o nello spazio utente tramite la connessione a un dispositivo USB malevolo. Per sfruttare la vulnerabilità è necessario avere accesso fisico all'hardware e la possibilità di attivare l'interfaccia di rete.
- vulnerabilità in SQLite, corrette nelle versioni SQLite 3.32.1 e 3.32.2 e che possono portare a crash o danneggiamento dei dati:
,
,
,
,
,
,
.
Fonte: opennet.ru
