W FreeBSD Kilka luk w zabezpieczeniach, które zostały usunięte w aktualizacjach 12.1-RELEASE-p8, 11.4-RELEASE-p2 i 11.3-RELEASE-p12:
- — podniesienie uprawnień systemowych przez
manipulacje wywołaniem sendmsg w systemie 32-bitowym na systemie 64-bitowym. Problematyczne są systemy 64-bitowe, 32-bitowe systemy oraz systemy z jądrem zbudowanym bez opcji COMPAT_FREEBSD32 (domyślnie włączona w jądrze GENERIC). - — brak odpowiednich kontroli rozmiaru danych kopiowanych do bufora w sterownikach Ethernet smsc (SMSC/Microchip), muge (Microchip) i cdceem (USB Communication Device Class) pozwala atakującemu na wykonanie kodu na poziomie jądra lub w przestrzeni użytkownika poprzez podłączenie złośliwego urządzenia USB do systemu. Aby wykorzystać lukę, konieczny jest fizyczny dostęp do sprzętu oraz możliwość aktywacji interfejsu sieciowego.
- Luki w SQLite, usunięte w wydaniach SQLite 3.32.1 i 3.32.2, które mogą prowadzić do awarii lub uszkodzenia danych:
,
,
,
,
,
,
.
Źródło: opennet.ru
