Выбран новый состав FreeBSD Core Team. Уязвимость в kmem

Опубликованы результаты выборов нового состава FreeBSD Core Team, совета принимающего административные решения, намечающего линию развитию проекта, одобряющего кандидатуры новых коммиттеров и регулирующего спорные вопросы. Выборы проводятся начиная с 2000 г. с периодичностью раз в два года. Право на участие в выборах имеют все активные коммиттеры проекта. Из прошлого состава FreeBSD Core Team остались Gavin Atkinson, David Chisnall, Hiroki Sato и Peter Wemm. После двухлетнего перерыва в совет вернулись George Neville-Neil и Robert Watson. FreeBSD Core Team покинули Константин Белоусов, Thomas Abthorpe, John Baldwin и Martin Wilke. Им на смену пришли Baptiste Daroussin, Ed Maste и Глеб Смирнов (glebius@).

Одновременно можно отметить публикацию уведомления об уязвимостях (CVE-2014–3952, CVE-2014–3953), затрагивающих все поддерживаемые ветки FreeBSD. Из-за некорректной инициализации структур, уязвимость позволяет получить содержимое 4 байт из областей памяти ядра через манипуляцию с системными вызовами recvmsg и sendmsg или до 112 байт через манипуляции с SCTP. Также устранена ошибка в реализации Jail из состава FreeBSD 8.4, из-за которой изолированные окружения не запускались при сборке системы с опциями WITHOUT_INET/WITHOUT_INET6 в src.conf.

©  OpenNet