Tres vulnerabilities in FreeBSD fixa

FreeBSD alloquitur tres vulnerabilitates quae codicem executionem permittere poterant cum libfetch utens, IPsec fasciculus retransmissionis, vel accessus ad nucleum datae. Problemata fixa in updates 12.1-RELEA-p2, 12.0-DIMITA-p13 et 11.3-RELEASE-p6.

  • CVE, 2020 7450, - quiddam redundat in bibliotheca libfetch, fasciculis onerariis adhibitis in arcessendis praeceptis, in pkg involucro villico aliisque utilitatibus. Executio vulnerabilitas in codicem ducere potuit, cum domicilium speciale fabricatum dispensando. Impetus peragi potest, cum accessus loci ab oppugnatore regente, qui per HTTP redirectum processui malitiosi URL potest incipere;
  • CVE, 2019 15875, - vulnerabilitas in mechanism ad core processum generandi dumps. Ob errorem, usque ad XX bytes notitiarum e acervo nucleo notati sunt in nucleo eri, qui in potentia notitias secretas a nucleo procedentium continere poterant. Cum habemus ad praesidium, generationem nuclei imaginum per sysctl kern.coredump=20;
  • CVE, 2019 5613, - cimex in codice ad notitias claudendas re-mittentes in IPsec fecit, ut resendendi fasciculos antea captos fieri posset. Protocollo summus gradus super IPsec transmissus, problema idem permittit, exempli gratia, antea transmissa mandata dolere.

Source: opennet.ru