În FreeBSD câteva vulnerabilități care au fost remediate în actualizările 12.1-RELEASE-p8, 11.4-RELEASE-p2 și 11.3-RELEASE-p12:
- — escaladarea privilegiilor în sistem prin
manipularea apelului sendmsg pe 32 de biți pe un sistem pe 64 de biți. Problema nu afectează sistemele pe 32 de biți și sistemele cu un kernel compilat fără opțiunea COMPAT_FREEBSD32 (activată implicit în nucleele GENERIC). - — lipsa verificărilor adecvate ale dimensiunii datelor copiate în buffer în driverele Ethernet smsc (SMSC/Microchip), muge (Microchip) și cdceem (USB Communication Device Class) permite unui atacator să execute cod la nivel de kernel sau în spațiul utilizatorului prin conectarea unui dispozitiv USB rău intenționat la sistem. Pentru a exploata vulnerabilitatea, este necesar acces fizic la echipament și posibilitatea de a activa interfața de rețea.
- vulnerabilităților din SQLite, remediate în versiunile SQLite 3.32.1 și 3.32.2, care pot duce la blocări sau coruperea datelor:
,
,
,
,
,
,
.
Sursa: opennet.ro
