Projekti FreeBSD ka kaluar portin ARM64 në statusin primar dhe ka rregulluar tri dobësi

Zhvilluesit e FreeBSD morën vendim që në degën e re FreeBSD 13, e cila pritet të dalë më 13 prill, t'i japin portit për arkitekturën ARM64 (AArch64) statusin e platformës kryesore (Tier 1). Më parë një nivel i tillë mbështetjeje u ofrohej sistemeve 64-bit x86 (deri në atë kohë, arkitektura i386 ishte gjithashtu kryesore, por në janar ajo u kalua në nivelin e dytë të mbështetjes).

Niveli i parë i mbështetjes nënkupton krijimin e paketave instalues, azhurnimeve binare dhe paketave të gatshme, si dhe ofrimin e garancive për zgjidhjen e problemeve specifike dhe ruajtjen e qëndrueshmërisë ABI për ambientin e përdoruesit dhe bërthamën (përveç disa nën Sistemeve). Niveli i parë mbështetet nga ekipet që janë përgjegjës për eliminimin e dobësive, përgatitjen e versioneve dhe mbështetje për portet.

Sikurse mund të theksohet, janë eliminuar tre dobësi në FreeBSD:

  • CVE-2021-29626 — njĂ« proces lokal pa privilegje mund tĂ« lexojĂ« pĂ«rmbajtjen e memories sĂ« kernelit ose proceseve tĂ« tjera pĂ«rmes manipulimit tĂ« mapimit tĂ« faqeve tĂ« memories. Kjo dobĂ«si shkaktohet nga njĂ« gabim nĂ« kontrollin e memories virtuale, qĂ« siguron ndarjen e memories midis proceseve, i cili çon nĂ« vazhdimin e lidhjes sĂ« memories me procesin pas çlirimit tĂ« faqes sĂ« lidhur tĂ« memories.
  • CVE-2021-29627 — njĂ« pĂ«rdorues lokal pa privilegje mund tĂ« rrisĂ« privilegjet e tij nĂ« sistem ose tĂ« lexojĂ« pĂ«rmbajtjen e memories sĂ« kernelit. Problemi shkaktohet nga qasja nĂ« memory pas çlirimit (use-after-free) nĂ« realizimin e mekanizmit tĂ« filtrimit tĂ« pranimit.
  • CVE-2020-25584 — mundĂ«sia e anashkalimit tĂ« mekanizmit tĂ« izolimit Jail. NjĂ« pĂ«rdorues brenda njĂ« mjedisi tĂ« izoluar, i autorizuar tĂ« montohet ndarjet (allow.mount), mund tĂ« arrijĂ« tĂ« ndryshojĂ« katalogun rrĂ«njor nĂ« njĂ« pozitĂ« jashtĂ« hierarkisĂ« Jail dhe tĂ« fitojĂ« akses tĂ« plotĂ« pĂ«r lexim dhe shkrim nĂ« tĂ« gjitha skedarĂ«t sistemorĂ«.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster