In FreeBSD Een aantal kwetsbaarheden die zijn verholpen in de updates 12.1-RELEASE-p8, 11.4-RELEASE-p2 en 11.3-RELEASE-p12:
- ā escalatie van privileges op het systeem via
manipulatie van de 32-bits aanroep sendmsg op een 64-bits systeem. 32-bits systemen en systemen met een kernel die is opgebouwd zonder de optie COMPAT_FREEBSD32 (standaard ingeschakeld in GENERIC-kernels) zijn niet kwetsbaar voor dit probleem. - ā het ontbreken van adequate controles op de grootte van de in het buffer gekopieerde gegevens in de Ethernet-drivers smsc (SMSC/Microchip), muge (Microchip) en cdceem (USB Communication Device Class) stelt een aanvaller in staat om code uit te voeren op kernel niveau of in de gebruikersruimte via een verbinding met een kwaadaardig USB-apparaat. Voor de exploitatie van de kwetsbaarheid is fysieke toegang tot de hardware en de mogelijkheid vereist om de netwerkinterface te activeren.
- kwetsbaarheden in SQLite, verholpen in de versies SQLite 3.32.1 en 3.32.2 die kunnen leiden tot crashes of datacorruptie:
,
,
,
,
,
,
.
Bron: opennet.ru
