Kerentanan dalam FreeBSD

Di FreeBSD didedahkan beberapa kelemahan yang diperbaiki dalam kemas kini 12.1-RELEASE-p8, 11.4-RELEASE-p2 dan 11.3-RELEASE-p12:

  • CVE-2020 7460- β€” meningkatkan keistimewaan dalam sistem melalui
    manipulasi panggilan sendmsg 32-bit pada sistem 64-bit. Masalahnya tidak menjejaskan sistem dan sistem 32-bit dengan kernel yang dibina tanpa pilihan COMPAT_FREEBSD32 (didayakan secara lalai dalam kernel GENERIC).

  • CVE-2020 7459- β€” kekurangan pemeriksaan yang betul untuk saiz data yang disalin ke penimbal dalam pemacu Ethernet smsc (SMSC/Microchip), muge (Microchip) dan cdceem (Kelas Peranti Komunikasi USB) membenarkan penyerang untuk melaksanakan kod pada peringkat kernel atau dalam ruang pengguna dengan menyambungkan peranti USB berniat jahat kepada peranti sistem. Untuk mengeksploitasi kelemahan, anda mesti mempunyai akses fizikal kepada peralatan dan keupayaan untuk mengaktifkan antara muka rangkaian.
  • Siri kelemahan dalam SQLite diperbaiki dalam keluaran SQLite 3.32.1 dan 3.32.2 yang boleh menyebabkan ranap atau kerosakan data:
    CVE-2020 11655-,
    CVE-2020 11656-,
    CVE-2020 13434-,
    CVE-2020 13435-,
    CVE-2020 13630-,
    CVE-2020 13631-,
    CVE-2020 13632-.

Sumber: opennet.ru

Tambah komen