ช่องโหว่ใน FreeBSD

บน FreeBSD เปิดเผย มีการแก้ไขช่องโหว่หลายจุดในการอัปเดต 12.1-RELEASE-p8, 11.4-RELEASE-p2 และ 11.3-RELEASE-p12:

  • CVE-2020-7460 - การเพิ่มสิทธิพิเศษในระบบผ่าน
    การจัดการการเรียกใช้ sendmsg แบบ 32 บิตบนระบบ 64 บิต ปัญหานี้ไม่ส่งผลกระทบต่อระบบ 32 บิต หรือระบบที่มีเคอร์เนลที่สร้างขึ้นโดยไม่มีตัวเลือก COMPAT_FREEBSD32 (เปิดใช้งานตามค่าเริ่มต้นในเคอร์เนล GENERIC)
  • CVE-2020-7459 — การขาดการตรวจสอบขนาดข้อมูลที่คัดลอกไปยังบัฟเฟอร์ในไดรเวอร์อีเทอร์เน็ต smsc (SMSC/Microchip), muge (Microchip) และ cdceem (USB Communication Device Class) อย่างเหมาะสม ทำให้ผู้โจมตีสามารถรันโค้ดที่ระดับเคอร์เนลหรือในพื้นที่ผู้ใช้โดยการเชื่อมต่ออุปกรณ์ USB ที่เป็นอันตรายเข้ากับระบบ การใช้ประโยชน์จากช่องโหว่นี้จำเป็นต้องเข้าถึงฮาร์ดแวร์ทางกายภาพและความสามารถในการเปิดใช้งานอินเทอร์เฟซเครือข่าย
  • ชุด ช่องโหว่ใน SQLite ที่ได้รับการแก้ไขใน SQLite 3.32.1 และ 3.32.2 ซึ่งอาจนำไปสู่ความผิดพลาดหรือความเสียหายของข้อมูล:
    CVE-2020-11655,
    CVE-2020-11656,
    CVE-2020-13434,
    CVE-2020-13435,
    CVE-2020-13630,
    CVE-2020-13631,
    CVE-2020-13632.

ที่มา: opennet.ru

ซื้อโฮสติ้งที่เชื่อถือได้สำหรับไซต์ที่มีการป้องกัน DDoS เซิร์ฟเวอร์ VPS VDS 🔥 ซื้อบริการเว็บโฮสติ้งที่เชื่อถือได้ พร้อมระบบป้องกัน DDoS และเซิร์ฟเวอร์ VPS/VDS | ProHoster