Në FreeBSD janë eliminuar disa rreziqe, që lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem:
- â njĂ« rrezik nĂ« mekanizmin posix_spawnp, i ofruar nĂ« libc pĂ«r krijimin e proceseve, i shfrytĂ«zuar pĂ«rmes caktimit tĂ« njĂ« vlerĂ« tĂ« madhe nĂ« variablin e mjedisit PATH. Ky rrezik mund tĂ« çojĂ« nĂ« shkrimin e tĂ« dhĂ«nave jashtĂ« hapĂ«sirĂ«s sĂ« memorjes tĂ« dedikuar pĂ«r stek, dhe jep mundĂ«sinĂ« pĂ«r tĂ« rishkruar pĂ«rmbajtjen e bufeve tĂ« mĂ«poshtĂ«m me njĂ« vlerĂ« tĂ« kontrolluar.
- â njĂ« rrezik nĂ« stekĂ«n IPv6, qĂ« lejon njĂ« pĂ«rdorues lokal tĂ« organizojĂ« ekzekutimin e kodit tĂ« tij nĂ« nivelin e bĂ«rthamĂ«s pĂ«rmes manipulimeve duke pĂ«rdorur opsionin IPV6_2292PKTOPTIONS pĂ«r soketin rrjetĂ«sor.
- Janë eliminuar (CVE-2020-12662, CVE-2020-12663) në serverin DNS që vjen në paketë , që lejojnë shkaktimin e një ndërprerjeje të shërbimit të largët kur aksesohet një server i kontrolluar nga një sulmues ose përdorimin e serverit DNS si një përforcues trafikesh gjatë sulmeve DDoS.
Për më tepër, janë adresuar tri probleme që nuk janë të lidhura me sigurinë (errata), të cilat mund të çojnë në rënien e kernelit gjatë përdorimit të drejtuesit. (kur ekzekutohet komandës sas2ircu), nën-sistemet (kur ridrejtohet X11) dhe hipervizori (kur kalohen pajisjet PCI).
Burimi: opennet.ru
