Vulnerabilities in the FreeBSD libc and IPv6 acervus

FreeBSD varias vulnerabilitates statuit, quae usorem localem admittere potuerunt ut privilegia eorum in systematis rupturam haberent:

  • CVE, 2020 7458, - vulnerabilitas in mechanismo posix_spawnp provisum est in libc ad processus creandos, abutendo nimis magnum valorem specificando in ambitu variabili ITER. Vulnerabilitas ducere potest ad notitias scribendas ultra spatium memoriae in ACERVUS datum, et efficit ut argumenta sequentium buffers cum valore moderato rescribere possit.
  • CVE, 2020 7457, - vulnerabilitas in ACERVUS IPv6 qui permittit user localis ad ordinandum sui codicis executionem in gradu nuclei per manipulationem utens optionis retis pro nervum IPV6_2292PKTOPTIONS.
  • eliminated duo vulnerabilities (CVE-2020-12662, CVE-2020-12663) in inclusa servo DNS solutus,permittens te facere remotam abnegationem officii cum accessu servo moderato ab invasore vel servo DNS amplificante utere negotiationem cum DDoS oppugnationibus exsequendo.

Praeterea tres quaestiones securitatis non-erratas facere potuerunt nucleum ut fragorem cum exactore utendo solutae sunt. MPS (cum sas2ircu mandatum exequens), subsystems LinuxKPI (Cum X11 Amicus) et hypervisor bhyve (Cum procuret PCI cogitationes).

Source: opennet.ru

Add a comment