Lanzada FreeBSD 14.5-RC1 con Actualizaciones de Seguridad
Tecnología
⚠ Fuente única
1h ago

Lanzada FreeBSD 14.5-RC1 con Actualizaciones de Seguridad

Sintetizado por IA · Sesgo eliminado · Solo hechos

FreeBSD 14.5-RC1, la versión de desarrollo final antes del esperado lanzamiento de FreeBSD 14.5-RELEASE el 8 de septiembre, ya está disponible. La versión se centra en gran medida en abordar las vulnerabilidades de seguridad.

La actualización apunta los repositorios de módulos del kernel de FreeBSD (kmods) a paquetes construidos en FreeBSD 14.5. Se identificaron y corrigieron varias fallas de seguridad, incluida una condición de carrera en la configuración de páginas grandes de memoria compartida POSIX. Esta condición de carrera, descubierta por Ierae de GMO Cybersecurity, podría permitir a los usuarios locales escalar privilegios.

GMO Cybersecurity, a través de Ierae, también descubrió una vulnerabilidad de uso de memoria después de la liberación en los TTY ioctls, que de manera similar podría permitir a los usuarios locales no privilegiados obtener acceso elevado. GovTech CSG identificó otra vulnerabilidad de uso de memoria después de la liberación, esta dentro del FreeBSD sound SNDCTL_DSP_SYNCSTART ioctl, que también podría permitir la escalada de privilegios para los usuarios locales. Alexander Leidinger encontró un problema con el controlador HWPMC donde no se separa durante las transiciones de credenciales de ejecución, lo que podría permitir a un usuario local no privilegiado continuar monitoreando un proceso incluso después de que ejecute un binario setuid o setgid.

Además de estas vulnerabilidades específicas, FreeBSD incorporó el código OpenSSL más reciente para abordar múltiples problemas de seguridad dentro de ese proyecto. Estas correcciones de seguridad constituyen los principales cambios en FreeBSD 14.5-RC1, ofreciendo una última oportunidad para probar antes de la versión estable.

¿Fue útil?

Leer la cobertura original

💬 Comentarios

📜 Política de comentarios