FreeBSD 14.5-RC1 發布安全更新
科技
⚠ 单一来源
1h ago

FreeBSD 14.5-RC1 發布安全更新

AI综合 · 已去除偏见 · 仅事实

FreeBSD 14.5-RC1,預計於 9 月 8 日發布 FreeBSD 14.5-RELEASE 之前的最終開發版本,現已可用。此版本重點在於解決安全漏洞。

更新將 FreeBSD 核心模組 (kmods) 儲存庫指向在 FreeBSD 14.5 上建立的封裝。發現並修補了多個安全漏洞,包括 POSIX 共享記憶體大頁配置中的競態條件。GMO Cybersecurity 的 Ierae 發現此競態條件可能允許本地使用者提升權限。

GMO Cybersecurity 的 Ierae 亦發現 TTY ioctls 內核使用已釋放記憶體後的漏洞,同樣可能允許未獲授權的本地使用者獲得更高的存取權。GovTech CSG 發現另一個內核使用已釋放記憶體後的漏洞,該漏洞位於 FreeBSD sound SNDCTL_DSP_SYNCSTART ioctl 內,也可能允許本地使用者提升權限。Alexander Leidinger 發現 HWPMC 驅動程式在執行憑證轉換期間無法分離的問題,這可能允許未獲授權的本地使用者在執行 setuid 或 setgid 二進位檔後繼續監控程序。

除了這些特定漏洞外,FreeBSD 還整合了最新的 OpenSSL 程式碼,以解決該專案內的多個安全問題。這些安全修復是 FreeBSD 14.5-RC1 的主要變更,為在穩定版本發布前進行最終測試提供了機會。

有帮助吗?

閱讀原始報道

💬 评论

📜 评论政策