Осебиятҳо дар FreeBSD

Дар FreeBSD ошкор намуд якчанд осебпазирӣ, ки дар навсозиҳои 12.1-RELEASE-p8, 11.4-RELEASE-p2 ва 11.3-RELEASE-p12 ислоҳ шудаанд:

  • CVE-2020-7460 — зиёд кардани имтиёзҳо дар система тавассути
    коркарди занги 32-битии sendmsg дар системаи 64-бит. Мушкилот ба системаҳои 32-бит ва системаҳое таъсир намерасонад, ки ядрое бидуни опсияи COMPAT_FREEBSD32 сохта шудааст (бо нобаёнӣ дар ядроҳои GENERIC фаъол аст).

  • CVE-2020-7459 - набудани санҷиши дурусти андозаи маълумоте, ки ба буфер нусхабардорӣ шудааст, дар драйверҳои Ethernet smsc (SMSC/Microchip), muge (Microchip) ва cdceem (Синфи дастгоҳи алоқаи USB) ба ҳамлагар имкон медиҳад, ки кодро дар сатҳи ядро ​​ё дар фазои корбар тавассути пайваст кардани дастгоҳи USB зараровар ба дастгоҳҳои система. Барои истифода аз осебпазирӣ, шумо бояд дастрасии ҷисмонӣ ба таҷҳизот ва қобилияти фаъол кардани интерфейси шабака дошта бошед.
  • Силсила осебпазирӣ дар SQLite, ки дар версияҳои SQLite 3.32.1 ва 3.32.2 ислоҳ шудаанд, ки метавонанд ба садама ё фасоди маълумот оварда расонанд:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

Манбаъ: opennet.ru

Илова Эзоҳ