Kwetsbaarheden in FreeBSD

Op FreeBSD onthuld verschillende kwetsbaarheden die zijn opgelost in updates 12.1-RELEASE-p8, 11.4-RELEASE-p2 en 11.3-RELEASE-p12:

  • CVE-2020-7460 — het vergroten van de privileges in het systeem door middel van
    manipulatie van de 32-bits sendmsg-aanroep op een 64-bits systeem. Het probleem heeft geen invloed op 32-bits systemen en systemen met een kernel die is gebouwd zonder de COMPAT_FREEBSD32-optie (standaard ingeschakeld in GENERIC-kernels).

  • CVE-2020-7459 — het gebrek aan goede controles op de grootte van de gegevens die naar de buffer in de Ethernet-stuurprogramma's smsc (SMSC/Microchip), muge (Microchip) en cdceem (USB Communication Device Class) worden gekopieerd, stelt een aanvaller in staat code uit te voeren op kernelniveau of in gebruikersruimte door een kwaadaardig USB-apparaat op de systeemapparaten aan te sluiten. Om de kwetsbaarheid te kunnen misbruiken, moet u fysieke toegang hebben tot de apparatuur en de mogelijkheid hebben om de netwerkinterface te activeren.
  • Serie kwetsbaarheden in SQLite opgelost in SQLite 3.32.1 en 3.32.2 releases die kunnen leiden tot crashes of gegevensbeschadiging:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Bron: opennet.ru

Voeg een reactie