FreeBSD ရှိ အားနည်းချက်များ

FreeBSD တွင် ထုတ်ဖော်ခဲ့သည်။ အပ်ဒိတ်များတွင် ပြုပြင်ထားသော အားနည်းချက်များစွာကို 12.1-RELEASE-p8၊ 11.4-RELEASE-p2 နှင့် 11.3-RELEASE-p12-

  • CVE-2020-7460 - စနစ်တွင် အခွင့်ထူးများ တိုးမြှင့်ပေးခြင်း
    32-bit စနစ်တွင် 64-bit sendmsg ခေါ်ဆိုမှုကို ခြယ်လှယ်ခြင်း။ ပြဿနာသည် COMPAT_FREEBSD32 ရွေးချယ်မှုမပါဘဲ တည်ဆောက်ထားသော 32-ဘစ်စနစ်များနှင့် စနစ်များကို မထိခိုက်စေပါ (GENERIC kernels တွင် ပုံမှန်အားဖြင့် ဖွင့်ထားသည်)။

  • CVE-2020-7459 — Ethernet drivers smsc (SMSC/Microchip), muge (Microchip) နှင့် cdceem (USB Communication Device Class) တွင် ကြားခံသို့ကူးယူထားသော ဒေတာအရွယ်အစားအတွက် မှန်ကန်သောစစ်ဆေးမှုမရှိခြင်းသည် တိုက်ခိုက်သူအား kernel အဆင့် သို့မဟုတ် အတွင်းရှိ ကုဒ်ကို လုပ်ဆောင်နိုင်စေပါသည်။ အန္တရာယ်ရှိသော USB ကိရိယာကို စနစ်စက်ပစ္စည်းများနှင့် ချိတ်ဆက်ခြင်းဖြင့် အသုံးပြုသူနေရာလွတ်။ အားနည်းချက်ကို အသုံးချရန်၊ သင်သည် စက်ကိရိယာများထံ ရုပ်ပိုင်းဆိုင်ရာဝင်ရောက်ခွင့်နှင့် ကွန်ရက်ကြားခံစနစ်ကို စတင်လုပ်ဆောင်နိုင်စွမ်းရှိရမည်။
  • စီးရီး ပျက်စီးမှု သို့မဟုတ် ဒေတာယိုယွင်းမှုဖြစ်စေနိုင်သည့် SQLite 3.32.1 နှင့် 3.32.2 ထုတ်ဝေမှုများတွင် ပြင်ဆင်ထားသော SQLite ရှိ အားနည်းချက်များ-
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

source: opennet.ru

မှတ်ချက် Add