Vulnerabilità in FreeBSD

In FreeBSD identificate Diverse vulnerabilità corrette negli aggiornamenti 12.1-RELEASE-p8, 11.4-RELEASE-p2 e 11.3-RELEASE-p12:

  • CVE-2020-7460 — escalation dei privilegi nel sistema tramite
    manipolazioni della chiamata sendmsg a 32 bit su sistemi a 64 bit. I sistemi a 32 bit e quelli con kernel compilati senza l'opzione COMPAT_FREEBSD32 (abilitata di default nei kernel GENERIC) non sono vulnerabili al problema.
  • CVE-2020-7459 — l'assenza di controlli adeguati sulla dimensione dei dati coperti nel buffer nei driver Ethernet smsc (SMSC/Microchip), muge (Microchip) e cdceem (USB Communication Device Class) consente a un attaccante di eseguire codice a livello di kernel o nello spazio utente tramite la connessione a un dispositivo USB malevolo. Per sfruttare la vulnerabilità è necessario avere accesso fisico all'hardware e la possibilità di attivare l'interfaccia di rete.
  • Serie vulnerabilità in SQLite, corrette nelle versioni SQLite 3.32.1 e 3.32.2 e che possono portare a crash o danneggiamento dei dati:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster