Në FreeBSD janë ndrequr tre vulnerabilitete që lejojnë ekzekutimin e kodit gjatë përdorimit të libfetch, dërgimin e paketave IPsec përsëri ose aksesin në të dhënat e bërthamës. Problemet janë rregulluar në përditësimet 12.1-RELEASE-p2, 12.0-RELEASE-p13 dhe 11.3-RELEASE-p6.
- â mbushja e tamponit nĂ« bibliotekĂ«n libfetch, e cila pĂ«rdoret pĂ«r tĂ« shkarkuar skedarĂ« nĂ« komandĂ«n fetch, nĂ« menaxherin e paketave pkg dhe nĂ« utilitetet e tjera. Vulnerabiliteti mund tĂ« çojĂ« nĂ« ekzekutimin e kodit gjatĂ« pĂ«rpunimit tĂ« njĂ« URL-je tĂ« veçante tĂ« formatuar. Sulmi mund tĂ« ndodhĂ« kur lidhet me njĂ« faqe tĂ« kontrolluar nga sulmuesi, e cila pĂ«rmes ridrejtimit HTTP Ă«shtĂ« nĂ« gjendje tĂ« inicojĂ« pĂ«rpunimin e njĂ« URL-je tĂ« dĂ«mshme;
- â njĂ« vulnerabilitet nĂ« mekanizmin e gjenerimit tĂ« core-dhĂ«nies pĂ«r proceset. PĂ«r shkak tĂ« njĂ« gabimi, nĂ« core-dhĂ«niet janĂ« regjistruar deri nĂ« 20 byte tĂ« dhĂ«nash nga steka e bĂ«rthamĂ«s, nĂ« tĂ« cilat potencialisht mund tĂ« ndodhet informacioni i ndjeshĂ«m qĂ« procesi po pĂ«rpunon. Si njĂ« zgjidhje pĂ«r mbrojtje, mund tĂ« çaktivizohet gjenerimi i core-skedarĂ«ve pĂ«rmes sysctl kern.coredump=0;
- â njĂ« gabim nĂ« kodin e bllokimit tĂ« ripĂ«rsĂ«ritjes sĂ« tĂ« dhĂ«nave nĂ« IPsec lejoi dĂ«rgimin e pĂ«rsĂ«ritur tĂ« paketimeve tĂ« mĂ«parshme tĂ« kapura. NĂ« varĂ«si tĂ« protokollit tĂ« nivelit tĂ« lartĂ« qĂ« transmetohet mbi IPsec, problemi i identifikuar lejon, pĂ«r shembull, dĂ«rgimin e pĂ«rsĂ«ritur tĂ« komandave tĂ« mĂ«parshme.
Burimi: opennet.ru
