Proiectul FreeBSD a tradus portul ARM64 ca primar și a corectat trei vulnerabilități.

Dezvoltatorii FreeBSD au decis în noua ramură FreeBSD 13, al cărei lansare este așteptată pe 13 aprilie, să acorde portului pentru arhitectura ARM64 (AArch64) statutul de platformă principală (Tier 1). Anterior, un nivel de suport similar a fost oferit sistemelor x86 pe 64 de biți (până de curând, arhitectura i386 a fost de asemenea principală, dar în ianuarie a fost trecută la un nivel de suport secundar).

Primul nivel de suport implică formarea pachetelor de instalare, actualizărilor binare și pachetelor gata, precum și oferirea de garanții pentru rezolvarea problemelor specifice și menținerea constantă a ABI pentru mediu utilizator și kernel (cu excepția unor subsisteme). Primul nivel este supus suportului echipelor responsabile pentru remedierea vulnerabilităților, pregătirea lansărilor și menținerea porturilor.

De asemenea, se remarcă eliminarea a trei vulnerabilități în FreeBSD:

  • CVE-2021-29626 — un proces local nepereche poate citi conținutul memoriei kernelului sau al altor procese prin manipularea mapării paginilor de memorie. Vulnerabilitatea este cauzată de o eroare în subsistemul memoriei virtuale, care asigură partajarea memoriei între procese, ceea ce a dus la continuarea legăturii memoriei cu procesul după eliberarea paginii de memorie asociate.
  • CVE-2021-29627 — un utilizator local nepereche poate să-și crească privilegiile în sistem sau să citească conținutul memoriei kernelului. Problema este cauzată de accesarea memoriei după ce a fost eliberată (use-after-free) în implementarea mecanismului accept filter.
  • CVE-2020-25584 — posibilitatea de a ocoli mecanismul de izolare Jail. Un utilizator dintr-un mediu izolat, având dreptul de a monta partiții (allow.mount), poate obține schimbarea directorului rădăcină într-o poziție în afara ierarhiei Jail și poate obține acces complet la citire și scriere pentru toate fișierele sistemului.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster