FreeBSD 14.5-RC1 с Актуализации за Сигурност
Технологии
⚠ Един източник
1h ago

FreeBSD 14.5-RC1 с Актуализации за Сигурност

AI-синтезирано · Пристрастието премахнато · Само факти

FreeBSD 14.5-RC1, финалната развойна версия преди очакваното пускане на FreeBSD 14.5-RELEASE на 8 септември, е вече достъпна. Изданието е силно фокусирано върху отстраняването на пропуски в сигурността.

Актуализацията насочва хранилището на модулите на ядрото на FreeBSD (kmods) към пакети, създадени на FreeBSD 14.5. Идентифицирани и отстранени бяха няколко уязвимости в сигурността, включително състезание в конфигурацията на големи страници на споделена памет POSIX. Това състезание, открито от Иерае от GMO Cybersecurity, може да позволи на локални потребители да повишат своите привилегии.

GMO Cybersecurity, чрез Иерае, разкри и уязвимост в ядрото, свързана с използването на памет след освобождаването ѝ в TTY ioctls, която също може да позволи на неоторизирани локални потребители да получат повишен достъп. GovTech CSG идентифицира друга уязвимост в ядрото, свързана с използването на памет след освобождаването ѝ, този път в рамките на FreeBSD sound SNDCTL_DSP_SYNCSTART ioctl, която също потенциално може да позволи повишаване на привилегиите за локални потребители. Александър Лайдингер откри проблем с драйвера HWPMC, при който той не се отделя по време на преходи на идентификационни данни при изпълнение, което потенциално позволява на неоторизиран локален потребител да продължи да наблюдава процес, дори след като изпълни двоичен файл с зададени uid или gid.

В допълнение към тези конкретни уязвимости, FreeBSD включи най-новия код OpenSSL отгоре, за да отстрани множество проблеми със сигурността в този проект. Тези корекции на сигурността съставляват основните промени в FreeBSD 14.5-RC1, предлагайки последна възможност за тестване преди стабилното издание.

Беше ли полезно?

Прочетете оригиналното отразяване

💬 Коментари

📜 Правила за коментари