Në FreeBSD janë eliminuar disa vulnerabilitete që lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem:
- â njĂ« vulnerabilitet nĂ« mekanizmin posix_spawnp, i ofruar nĂ« libc pĂ«r krijimin e proceseve, i cili shfrytĂ«zohet nĂ«pĂ«rmjet caktimit tĂ« njĂ« vlerĂ« shumĂ« tĂ« madhe nĂ« variablin e ambientit PATH. Vulneraibiliteti mund tĂ« çojĂ« nĂ« shkruhjen e tĂ« dhĂ«nave jashtĂ« zonĂ«s sĂ« memories tĂ« rezervuar pĂ«r stackun dhe mundĂ«son rishtypjen e pĂ«rmbajtjes sĂ« buffereve pasuese me njĂ« vlerĂ« tĂ« kontrolluar.
- â njĂ« vulnerabilitet nĂ« stakun IPv6, i cili lejon njĂ« pĂ«rdorues lokal tĂ« organizojĂ« ekzekutimin e kodit tĂ« tij nĂ« nivelin e bĂ«rthamĂ«s pĂ«rmes manipulimeve duke pĂ«rdorur opsionin IPV6_2292PKTOPTIONS pĂ«r njĂ« socket rrjeti.
- Eliminuar (CVE-2020-12662, CVE-2020-12663) në serverin DNS të dhënë me porosi , që lejojnë të shkaktohet një ndalim në shërbim nga larg kur është drejtuar ndaj një serveri të kontrolluar nga keqbërësi ose të përdoret serveri DNS si një forcë rritëse trafiku gjatë sulmeve DDoS.
Përveç kësaj, janë eliminuar tre probleme të pa lidhura me sigurinë (errata) që mund të çojnë në rrëzimin e bërthamës gjatë përdorimit të drejtuesit (në ekzekutimin e komandës sas2ircu), nën-sistemi (në redirektimin e X11) dhe hipervizori (në kalimin e pajisjeve PCI).
Burimi: opennet.ru
