Обновления безопасности FreeBSD

FreeBSD-SA-12:08.linux

  • Ошибка в коде обработки некоторых системных вызовов Linux может позволить получить доступ к некоторым участкам памяти без надлежащей проверки.
  • Злоумышленник (локальный пользователь) может переписать некоторую часть памяти ядра, что может привести к повышению привилегий или «панике ядра».

FreeBSD-SA-12:07.hostapd

  • Внутренний сервер аутентификации hostapd (аутентификатор сетей IEEE 802.11) не обеспечивает надлежащую проверку длины сообщений EAP-TLS.
  • Может быть использовано для атаки типа «отказ в обслуживании».

FreeBSD-SA-12:06.bind

  • Демон BIND аварийно завершит работу при запросе на ресурс с RDATA более 65535 байт. Также демон может повиснуть при запросе на некоторые комбинации RDATA.
  • Может быть использовано для атаки типа «отказ в обслуживании».

Для устранения ошибок обновите систему до 7-STABLE, 8-STABLE, 9-STABLE или RELENG_7_4, RELENG_8_3, RELENG_9_0, RELENG_9_1.

Метки: ,

©  Linux.org.ru