Schwachstelle bei FreeBSD

Op FreeBSD opgedeckt verschidde Schwachstelle, déi an Updates 12.1-RELEASE-p8, 11.4-RELEASE-p2 an 11.3-RELEASE-p12 fixéiert sinn:

  • CVE-2020-7460 - Erhéijung Privilegien am System duerch
    Manipulatioun vun engem 32-Bit Sendmsg Opruff op engem 64-Bit System. De Problem beaflosst net 32-Bit Systemer a Systemer mat engem Kernel gebaut ouni d'COMPAT_FREEBSD32 Optioun (Standard ageschalt an GENERIC Kärelen).

  • CVE-2020-7459 - de Mangel u richteg Kontrollen fir d'Gréisst vun den Daten kopéiert op de Puffer an den Ethernet Treiber smsc (SMSC/Microchip), Muge (Microchip) an cdceem (USB Communication Device Class) erlaabt en Ugräifer Code um Kernelniveau auszeféieren oder an Benotzerraum andeems Dir e béiswëlleg USB-Gerät mat de Systemgeräter verbënnt. Fir d'Schwachheet auszenotzen, musst Dir e physeschen Zougang zu der Ausrüstung hunn an d'Fäegkeet hunn d'Netzwierkschnitt ze aktivéieren.
  • Serie Schwachstelle bei SQLite fixéiert an SQLite 3.32.1 an 3.32.2 Verëffentlechungen, déi zu Crash oder Datekorruptioun féieren kënnen:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Source: opennet.ru

Setzt e Commentaire