Në FreeBSD janë eliminuar tre vulnerabilitete

Tre vulnerabilitete janë rregulluar në FreeBSD, të cilat lejojnë ekzekutimin e kodit gjatë përdorimit të libfetch, dërgimin e përsëritur të paketave IPsec ose qasjen në të dhënat e bërthamës. Problemet janë zgjidhur në përditësimet 12.1-RELEASE-p2, 12.0-RELEASE-p13 dhe 11.3-RELEASE-p6.

  • CVE-2020-7450 — mbushja e tamponit nĂ« bibliotekĂ«n libfetch, e pĂ«rdorur pĂ«r ngarkimin e skedarĂ«ve nĂ« komandĂ«n fetch, menaxherin e paketave pkg dhe utilitete tĂ« tjera. Kjo vulnerabilitet mund tĂ« çojĂ« nĂ« ekzekutimin e kodit gjatĂ« trajtimit tĂ« njĂ« URL-je tĂ« formatuar nĂ« mĂ«nyrĂ« specifike. Sulmi mund tĂ« kryhet duke iu drejtuar njĂ« faqeje nĂ«n kontrollin e keqbĂ«rĂ«sve, e cila pĂ«rmes ridrejtimeve HTTP mund tĂ« nxisĂ« trajtimin e njĂ« URL-je tĂ« dĂ«mshme;
  • CVE-2019-15875 — njĂ« vulnerabilitet nĂ« mekanizmin e gjenerimit tĂ« core dump-eve tĂ« proceseve. PĂ«r shkak tĂ« njĂ« gabimi, nĂ« core dump-e janĂ« regjistruar deri nĂ« 20 byte tĂ« dhĂ«nash nga steka e bĂ«rthamĂ«s, ku potencialisht mund tĂ« kishte informacion konfidencial qĂ« procesi i bĂ«rthamĂ«s ishte duke trajtuar. Si njĂ« mjet mbrojtjeje, mund tĂ« çaktivizohet gjenerimi i skedarĂ«ve core pĂ«rmes sysctl kern.coredump=0;
  • CVE-2019-5613 — njĂ« gabim nĂ« kodin e bllokimit tĂ« dĂ«rgesĂ«s sĂ« pĂ«rsĂ«ritur tĂ« tĂ« dhĂ«nave nĂ« IPsec lejonte dĂ«rgimin e pĂ«rsĂ«ritur tĂ« paketave tĂ« kapura mĂ« parĂ«. NĂ« varĂ«si tĂ« protokollit tĂ« nivelit tĂ« lartĂ« tĂ« transmetuar mbi IPsec, problemi i identifikuar lejon, pĂ«r shembull, dĂ«rgimin e pĂ«rsĂ«ritur tĂ« komandave tĂ« dĂ«rguara mĂ« parĂ«.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster