Tre vulnerabilitete janë rregulluar në FreeBSD, të cilat lejojnë ekzekutimin e kodit gjatë përdorimit të libfetch, dërgimin e përsëritur të paketave IPsec ose qasjen në të dhënat e bërthamës. Problemet janë zgjidhur në përditësimet 12.1-RELEASE-p2, 12.0-RELEASE-p13 dhe 11.3-RELEASE-p6.
- â mbushja e tamponit nĂ« bibliotekĂ«n libfetch, e pĂ«rdorur pĂ«r ngarkimin e skedarĂ«ve nĂ« komandĂ«n fetch, menaxherin e paketave pkg dhe utilitete tĂ« tjera. Kjo vulnerabilitet mund tĂ« çojĂ« nĂ« ekzekutimin e kodit gjatĂ« trajtimit tĂ« njĂ« URL-je tĂ« formatuar nĂ« mĂ«nyrĂ« specifike. Sulmi mund tĂ« kryhet duke iu drejtuar njĂ« faqeje nĂ«n kontrollin e keqbĂ«rĂ«sve, e cila pĂ«rmes ridrejtimeve HTTP mund tĂ« nxisĂ« trajtimin e njĂ« URL-je tĂ« dĂ«mshme;
- â njĂ« vulnerabilitet nĂ« mekanizmin e gjenerimit tĂ« core dump-eve tĂ« proceseve. PĂ«r shkak tĂ« njĂ« gabimi, nĂ« core dump-e janĂ« regjistruar deri nĂ« 20 byte tĂ« dhĂ«nash nga steka e bĂ«rthamĂ«s, ku potencialisht mund tĂ« kishte informacion konfidencial qĂ« procesi i bĂ«rthamĂ«s ishte duke trajtuar. Si njĂ« mjet mbrojtjeje, mund tĂ« çaktivizohet gjenerimi i skedarĂ«ve core pĂ«rmes sysctl kern.coredump=0;
- â njĂ« gabim nĂ« kodin e bllokimit tĂ« dĂ«rgesĂ«s sĂ« pĂ«rsĂ«ritur tĂ« tĂ« dhĂ«nave nĂ« IPsec lejonte dĂ«rgimin e pĂ«rsĂ«ritur tĂ« paketave tĂ« kapura mĂ« parĂ«. NĂ« varĂ«si tĂ« protokollit tĂ« nivelit tĂ« lartĂ« tĂ« transmetuar mbi IPsec, problemi i identifikuar lejon, pĂ«r shembull, dĂ«rgimin e pĂ«rsĂ«ritur tĂ« komandave tĂ« dĂ«rguara mĂ« parĂ«.
Burimi: opennet.ru
