In FreeBSD alcune vulnerabilità sono state risolte negli aggiornamenti 12.1-RELEASE-p8, 11.4-RELEASE-p2 e 11.3-RELEASE-p12:
- — elevazione dei privilegi nel sistema tramite
manipolazioni con la chiamata sendmsg a 32 bit su un sistema a 64 bit. I sistemi a 32 bit e i sistemi con un kernel compilato senza l'opzione COMPAT_FREEBSD32 (abilitata per impostazione predefinita nei kernel GENERIC) non sono vulnerabili. - — la mancanza di controlli adeguati sulla dimensione dei dati copiati nel buffer nei driver Ethernet smsc (SMSC/Microchip), muge (Microchip) e cdceem (USB Communication Device Class) consente a un attaccante di eseguire codice a livello di kernel o nello spazio utente tramite la connessione a un dispositivo USB malevolo. Per sfruttare la vulnerabilità è necessario avere accesso fisico all'hardware e la possibilità di attivare l'interfaccia di rete.
- vulnerabilità in SQLite, risolte nelle versioni SQLite 3.32.1 e 3.32.2 e in grado di causare crash o corruzione dei dati:
,
,
,
,
,
,
.
Fonte: opennet.ru
