Vulnerabilitetet në FreeBSD

Në FreeBSD identifikuar disa disa dhe t'u shqyrtuan në azhurnimet 12.1-RELEASE-p8, 11.4-RELEASE-p2 dhe 11.3-RELEASE-p12:

  • CVE-2020-7460 — pĂ«rmirĂ«sim privilegjesh nĂ« sistem pĂ«rmes
    manipulimeve me thirrjen 32-bit sendmsg në një sistem 64-bit. Problemi nuk ndikon në sistemet 32-bit dhe në ato me bërthamë të ndërtuar pa opsionin COMPAT_FREEBSD32 (default është aktivizuar në bërthamat GENERIC).
  • CVE-2020-7459 — mungesa e kontrollit tĂ« duhur tĂ« madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave tĂ« kopjuara nĂ« tampon nĂ« drejtuesit Ethernet smsc (SMSC/Microchip), muge (Microchip) dhe cdceem (Klasa e Pajisjeve tĂ« Komunikimit USB) lejon njĂ« sulmues tĂ« ekzekutojĂ« kod nĂ« nivelin e bĂ«rthamĂ«s ose nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pĂ«rmes lidhjes me njĂ« pajisje USB keqdashĂ«se. PĂ«r tĂ« shfrytĂ«zuar kĂ«tĂ« dobĂ«si, Ă«shtĂ« e nevojshme qĂ« ata tĂ« kenĂ« qasje fizike nĂ« pajisje dhe mundĂ«sinĂ« pĂ«r tĂ« aktivizuar ndĂ«rfaqen rrjet.
  • Seria dobĂ«sirive nĂ« SQLite, tĂ« korrigjuara nĂ« lĂ«shimet SQLite 3.32.1 dhe 3.32.2 dhe qĂ« mund tĂ« çojnĂ« nĂ« dĂ«shtim ose dĂ«mtim tĂ« tĂ« dhĂ«nave:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster