Në FreeBSD janë eliminuar 6 vulnerabilitete

Në FreeBSD janë rregulluar gjashtë segmente vulnerabël, të cilat lejojnë rritjen e privilegjeve në sistem ose qasje në të dhënat e bërthamës. Problemet janë rregulluar në përditësimet 12.0-RELEASE-p8, 11.2-RELEASE-p12 dhe 11.3-RELEASE-p1.

  • CVE-2019-5606 — njĂ« gabim nĂ« trajtimin e thirrjes close pĂ«r deshifruesit e skedarĂ«ve tĂ« krijuar pĂ«rmes thirrjeve sistemore posix_openpt, mund tĂ« çojĂ« nĂ« shkruarjen nĂ« zona tĂ« lirshme tĂ« bĂ«rthamĂ«s (write-after-free). NjĂ« sulmues lokal mund ta pĂ«rdorĂ« kĂ«tĂ« vulnerabilitet pĂ«r tĂ« fituar privilegje root ose pĂ«r tĂ« dalĂ« nga mjedisi jail;
  • CVE-2019-0053 — mungesa e kontrollit tĂ« duhur tĂ« vlefshmĂ«risĂ« sĂ« vlerave gjatĂ« trajtimit tĂ« variablave tĂ« mjedisit nĂ« kodin e klientit telnet mund tĂ« çojĂ« nĂ« mbushjen e tamponit kur lidhet me njĂ« server tĂ« dĂ«mshĂ«m dhe organizimin e njĂ« sulmi pĂ«r ekzekutimin e kodit nĂ« anĂ«n e klientit;
  • CVE-2019-5605 — njĂ« gabim nĂ« implementimin e freebsd32_ioctl mund tĂ« çojĂ« nĂ« njĂ« shkĂ«putje tĂ« zonave tĂ« bĂ«rthamĂ«s, tĂ« cilat potencialisht mund tĂ« pĂ«rmbajnĂ« tĂ« dhĂ«na mbetĂ«se nga tamponi i terminalit ose nga cache i skedarĂ«ve;
  • CVE-2019-5603 — mundĂ«sia pĂ«r tĂ« inicuar mbushje tĂ« numĂ«ruesit nĂ« pseudo-FS mqueuefs, e cila mund tĂ« pĂ«rdoret pĂ«r tĂ« fituar qasje nĂ« skedarĂ«, direktorĂ« dhe socket-e tĂ« proceseve tĂ« tjera qĂ« i pĂ«rkasin pĂ«rdoruesve tĂ« tjerĂ«. Kjo problematikĂ« gjithashtu mund tĂ« pĂ«rdoret pĂ«r tĂ« dalĂ« nga jail dhe, nĂ«se ka qasje root nĂ« jail, pĂ«r tĂ« fituar privilegje root nĂ« sistemin kryesor;
  • CVE-2019-5604 — njĂ« gabim nĂ« kontrollin e vlerave tĂ« parametrave 'epid' dhe 'streamid' nĂ« kodin e simulimit tĂ« pajisjeve XHCI nĂ« hipervizorin bhyve lejon pĂ«rzgjedhjen e vlerave tĂ« memories jashtĂ« buferit tĂ« caktuar ose nxjerrjen e dĂ«shtimit tĂ« sistemit;
  • CVE-2019-5607 — njĂ« rrjedhje e numĂ«ruesit tĂ« referencave pĂ«r deshifruesit e UNIX-socket-eve, tĂ« cilat pĂ«rdoren pĂ«r kalimin e privilegjeve midis proceseve, mund tĂ« pĂ«rdoret pĂ«r tĂ« fituar qasje root ose pĂ«r tĂ« dalĂ« nga mjedisi jail.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster