Kerentanan ing FreeBSD

Ing FreeBSD dicethakaké sawetara kerentanan sing didandani ing nganyari 12.1-RELEASE-p8, 11.4-RELEASE-p2 lan 11.3-RELEASE-p12:

  • CVE-2020-7460 - nambah hak istimewa ing sistem liwat
    manipulasi telpon sendmsg 32-bit ing sistem 64-bit. Masalah kasebut ora mengaruhi sistem lan sistem 32-bit kanthi kernel sing dibangun tanpa pilihan COMPAT_FREEBSD32 (diaktifake kanthi standar ing kernel GENERIC).
  • CVE-2020-7459 - kurang mriksa sing tepat kanggo ukuran data sing disalin menyang buffer ing driver Ethernet smsc (SMSC/Microchip), muge (Microchip) lan cdceem (Kelas Piranti Komunikasi USB) ngidini panyerang nglakokake kode ing tingkat kernel utawa ing ruang pangguna kanthi nyambungake piranti USB sing mbebayani menyang piranti sistem. Kanggo ngeksploitasi kerentanan, sampeyan kudu duwe akses fisik menyang peralatan lan kemampuan kanggo ngaktifake antarmuka jaringan.
  • Seri kerentanan ing SQLite tetep ing rilis SQLite 3.32.1 lan 3.32.2 sing bisa nyebabake kacilakan utawa korupsi data:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Source: opennet.ru

Tuku hosting sing dipercaya kanggo situs kanthi proteksi DDoS, server VPS VDS 🔥 Tuku hosting situs web sing bisa dipercaya nganggo proteksi DDoS, server VPS VDS | ProHoster