Vulnerabilità in FreeBSD

In FreeBSD identificato alcune vulnerabilità sono state risolte negli aggiornamenti 12.1-RELEASE-p8, 11.4-RELEASE-p2 e 11.3-RELEASE-p12:

  • CVE-2020-7460 — elevazione dei privilegi nel sistema tramite
    manipolazioni con la chiamata sendmsg a 32 bit su un sistema a 64 bit. I sistemi a 32 bit e i sistemi con un kernel compilato senza l'opzione COMPAT_FREEBSD32 (abilitata per impostazione predefinita nei kernel GENERIC) non sono vulnerabili.
  • CVE-2020-7459 — la mancanza di controlli adeguati sulla dimensione dei dati copiati nel buffer nei driver Ethernet smsc (SMSC/Microchip), muge (Microchip) e cdceem (USB Communication Device Class) consente a un attaccante di eseguire codice a livello di kernel o nello spazio utente tramite la connessione a un dispositivo USB malevolo. Per sfruttare la vulnerabilità è necessario avere accesso fisico all'hardware e la possibilità di attivare l'interfaccia di rete.
  • Serie vulnerabilità in SQLite, risolte nelle versioni SQLite 3.32.1 e 3.32.2 e in grado di causare crash o corruzione dei dati:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster