Dobitë në FreeBSD

Në FreeBSD u identifikua janë zbuluar disa dobësi, të cilat janë korrigjuar në përditësimet 12.1-RELEASE-p8, 11.4-RELEASE-p2 dhe 11.3-RELEASE-p12:

  • CVE-2020-7460 — rritje privilegjesh nĂ« sistem pĂ«rmes
    manipulimit të thirrjes 32-bit sendmsg në një sistem 64-bit. Sistemet 32-bit dhe sistemet me kernel të ndërtuar pa opsionin COMPAT_FREEBSD32 (i aktivizuar si parazgjedhje në kernelët GENERIC) nuk preken nga ky problem.
  • CVE-2020-7459 — mungesa e kontrolleve tĂ« nevojshme tĂ« madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave qĂ« kopjohen nĂ« buffer nĂ« driverĂ«t Ethernet smsc (SMSC/Microchip), muge (Microchip) dhe cdceem (USB Communication Device Class) i lejon njĂ« sulmuesi tĂ« ekzekutojĂ« kod nĂ« nivel kernel ose nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pĂ«rmes lidhjes sĂ« njĂ« pajisjeje USB keqdashĂ«se me sistemin. PĂ«r shfrytĂ«zimin e kĂ«saj dobĂ«sie kĂ«rkohet akses fizik nĂ« pajisje dhe mundĂ«sia pĂ«r tĂ« aktivizuar ndĂ«rfaqen e rrjetit.
  • Seria dobĂ«sish nĂ« SQLite, tĂ« korrigjuara nĂ« versionet SQLite 3.32.1 dhe 3.32.2, qĂ« mund tĂ« çojnĂ« nĂ« rrĂ«zim ose dĂ«mtim tĂ« tĂ« dhĂ«nave:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster