FreeBSD жүйесіндегі осалдықтар

FreeBSD жүйесінде ашылды 12.1-RELEASE-p8, 11.4-RELEASE-p2 және 11.3-RELEASE-p12 жаңартуларында түзетілген бірнеше осалдықтар:

  • CVE-2020-7460 — арқылы жүйедегі артықшылықтарды арттыру
    32 биттік жүйеде 64 биттік sendmsg шақыруын манипуляциялау. Мәселе 32-биттік жүйелерге және COMPAT_FREEBSD32 опциясынсыз құрастырылған ядросы бар жүйелерге әсер етпейді (ЖАЛПЫ ядроларда әдепкі бойынша қосылған).
  • CVE-2020-7459 — smsc (SMSC/Microchip), muge (Microchip) және cdceem (USB коммуникациялық құрылғы класы) Ethernet драйверлеріндегі буферге көшірілген деректер өлшеміне тиісті тексерулердің болмауы шабуылдаушыға ядро ​​деңгейінде немесе кодты орындауға мүмкіндік береді. зиянды USB құрылғысын жүйелік құрылғыларға қосу арқылы пайдаланушы кеңістігін. Осалдықты пайдалану үшін жабдыққа физикалық қол жеткізу және желі интерфейсін белсендіру мүмкіндігі болуы керек.
  • Серия SQLite 3.32.1 және 3.32.2 шығарылымдарында түзетілген SQLite осалдықтары бұзылуға немесе деректердің бұзылуына әкелуі мүмкін:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Ақпарат көзі: opennet.ru

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster