DFN-CERT

Advisory-Archiv

2020-1017: FreeBSD: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Daten

Historie:

Version 1 (2020-05-13 17:37)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

UNIX

Beschreibung:

Zwei Schwachstellen in FreeBSD ermöglichen einem entfernten Angreifer die Manipulation von Daten und das Ausspähen von Informationen. Mehrere weitere Schwachstellen ermöglichen einem lokalen Angreifer das Erlangen von Administratorrechten und die Durchführung von Denial-of-Service (DoS)- und möglicherweise weiteren Angriffen.

Das FreeBSD-Projekt stellt zur Behebung der Schwachstellen Sicherheitsupdates für die stabilen Versionen 11.3-STABLE bzw. 11.4-STABLE und 12.1-STABLE sowie die korrigierten Versionen 11.3-RELEASE-p9 und 12.1-RELEASE-p5 bereit.

Schwachstellen:

CVE-2019-15878

Schwachstelle in FreeBSD ermöglicht Denial-of-Service-Angriff

CVE-2019-15879

Schwachstelle in FreeBSD ermöglicht Erlangen von Administratorrechten.

CVE-2019-15880

Schwachstelle in FreeBSD ermöglicht Denial-of-Service-Angriff

CVE-2020-7454

Schwachstelle in FreeBSD ermöglicht Ausspähen von Informationen oder Manipulation von Daten

CVE-2020-7455

Schwachstelle in FreeBSD ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.