FreeBSD projekts padarīja ARM64 portu par primāro portu un izlaboja trīs ievainojamības

FreeBSD izstrādātāji ir nolēmuÅ”i uzlabot ARM64 (AArch64) portu uz 1. lÄ«meņa statusu jaunajā FreeBSD 13 atzarā, kuras izlaiÅ”ana paredzēta 13. aprÄ«lÄ«. IepriekÅ” Ŕāds atbalsta lÄ«menis tika nodroÅ”ināts 64 bitu x86 sistēmām (lÄ«dz nesenam laikam arÄ« i386 arhitektÅ«ra bija 1. lÄ«meņa, bet janvārÄ« tā tika pārvietota uz 2. lÄ«meņa atbalstu).

Pirmais atbalsta lÄ«menis ietver instalācijas versiju, bināro atjauninājumu un lietoÅ”anai gatavu pakotņu izveidi, kā arÄ« garantijas konkrētu problēmu risināŔanai un lietotāja vides un kodola (izņemot noteiktas apakÅ”sistēmas) ABI uzturēŔanai. Å o lÄ«meni atbalsta komandas, kas atbild par ievainojamÄ«bu novērÅ”anu, izlaidumu sagatavoÅ”anu un portu uzturēŔanu.

Turklāt ir novērstas trīs FreeBSD ievainojamības:

  • CVE-2021-29626 — Neprivileģēts lokālais process var nolasÄ«t kodola atmiņas vai citu procesu saturu, manipulējot ar atmiņas lapu kartējumiem. IevainojamÄ«bu izraisa kļūda virtuālās atmiņas apakÅ”sistēmā, kas atvieglo atmiņas koplietoÅ”anu starp procesiem, kā rezultātā atmiņa paliek piesaistÄ«ta procesam pēc tam, kad saistÄ«tā atmiņas lapa ir atbrÄ«vota.
  • CVE-2021-29627 — Neprivileģēts lokālais lietotājs var palielināt savas privilēģijas vai lasÄ«t kodola atmiņu. Problēmu izraisa ā€œuse-after-freeā€ ievainojamÄ«ba akceptēŔanas filtra ievieÅ”anā.
  • CVE-2020-25584 — cietuma izolācijas apieÅ”ana. Lietotājs izolētā vidē ar atļauju pievienot nodalÄ«jumus (allow.mount) var mainÄ«t saknes direktoriju uz atraÅ”anās vietu ārpus cietuma hierarhijas un iegÅ«t pilnÄ«gu lasīŔanas un rakstīŔanas piekļuvi visiem sistēmas failiem.

Avots: opennet.ru

Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster