Luki w systemie FreeBSD
W systemie FreeBSD odkryto kilka luk, które zostały usunięte w aktualizacjach 12.1-RELEASE-p8, 11.4-RELEASE-p2 i 11.3-RELEASE-p12: CVE-2020-7460 — wzrost uprawnień w systemie poprzez manipulacje 32-bitowym wywołaniem sendmsg na 64-bitowym systemie. Problem nie dotyczy systemów 32-bitowych ani systemów z jądrem skompilowanym bez opcji COMPAT_FREEBSD32 (domyślnie włączona w jądrach GENERIC). CVE-2020-7459 — brak odpowiednich sprawdzeń rozmiaru kopiowanego do […]
