Zhvilluesit e FreeBSD morën vendimin që në degën e re FreeBSD 13, rrelease i të cilës pritet më 13 prill, t'i japin portit për arkitekturën ARM64 (AArch64) statusin e platformës primare (Tier 1). Më parë një nivel të ngjashëm mbështetje u ofrohej për sistemet 64-bit x86 (deri në kohët e fundit, arkitektura i386 ishte gjithashtu primare, por në janar u transferua në nivelin e dytë të mbështetjes).
Niveli i parë i mbështetjes nënkupton formimin e paketave instalimi, përditësimeve binare dhe paketave të gatshme, si dhe ofrimin e garancive për zgjidhjen e problemeve specifike dhe ruajtjen e qëndrueshmërisë ABI për mjedisin e përdoruesit dhe kernelin (përveç disa nën-sistemeve). Niveli i parë mbështetet nga ekipet që janë përgjegjëse për adresimin e dobësive, përgatitjen e lëshimeve dhe mbështetje të porteve.
Së shtesë, mund të theksohet se janë rregulluar tri dobësi në FreeBSD:
- CVE-2021-29626 â njĂ« proces lokal pa privilegje mund tĂ« lexojĂ« pĂ«rmbajtjen e memories sĂ« kernelit ose proceseve tĂ« tjera pĂ«rmes manipulimit tĂ« hartimit tĂ« faqeve tĂ« memories. DobĂ«sia shkaktohet nga njĂ« gabim nĂ« nĂ«n-sistemin e memories virtuale, qĂ« siguron ndarjen e memories midis proceseve, e cila çonte nĂ« vazhdimin e lidhjes sĂ« memories me procesin pas çlirimit tĂ« faqes sĂ« memories sĂ« lidhur.
- CVE-2021-29627 â njĂ« pĂ«rdorues lokal pa privilegje mund tĂ« rrisĂ« privilegjet e tij nĂ« sistem apo tĂ« lexojĂ« pĂ«rmbajtjen e memories sĂ« kernelit. Problemi shkaktohet nga qasja nĂ« memory pas çlirimit tĂ« saj (use-after-free) nĂ« implementimin e mekanizmit tĂ« filtĂ«r tĂ« pranimit.
- CVE-2020-25584 â mundĂ«sia e kalimit tĂ« mekanizmit tĂ« izolimit Jail. NjĂ« pĂ«rdorues brenda njĂ« mjedisi tĂ« izoluar, qĂ« ka tĂ« drejtĂ« pĂ«r tĂ« montuar ndarje (allow.mount), mund tĂ« arrijĂ« tĂ« ndryshojĂ« katalogun rrĂ«njĂ«sor nĂ« njĂ« pozitĂ« jashtĂ« hierarkisĂ« Jail dhe tĂ« fitojĂ« qasje tĂ« plotĂ« pĂ«r lexim dhe shkruan tĂ« gjitha skedarĂ«t sistemorĂ«.
Burimi: opennet.ru
