اكتشاف العديد من الثغرات في نظام التشغيل FreeBSD
Francisco Falcon من فريق Core Exploit Writers قام باكتشاف العديد من الثغرات الأمنية في كود الكيرنال “النواة” الخاصة بنظام التشغيل FreeBSD والتي تقوم بتنفيذ وحدة التحكم “VT”، والتي كانت تعرف سابقاً باسم “Newcons”، أيضاً والكود الذي يقوم بتنفيذ الـ SCTP sockets.
نقاط الضعف الأمنية تسمح للمهاجمين بالإطلاع على الذاكرة الخاصة بالكيرنال والتي تحتوي على معلومات حساسة، بالإضافة إلى تعطيل النظام، وذلك دون وجوب وجود صلاحيات كبيره، بالإضافة إلى إمكانية تنفيذ أكواد خبيثة.
الإصدار 10.1 من نظام التشغيل FreeBSD مصاب أيضاً. الإصدارات الأخرى ربما تكون مصابة، ولكنها لم يتم اختبارها بعد.
فريق FreeBSD قد قام بإصدار تقرير خاص بترقيع الثغرة. حيث ينبغي لمستخدمين النظام الانتقال إلى FreeBSD 10.1-RELENG أو أحد الإصدارات التالية:-
stable/10, 10.1-STABLE
releng/10.1, 10.1-RELEASE-p5
releng/10.0, 10.0-RELEASE-p17
stable/9, 9.3-STABLE
releng/9.3, 9.3-RELEASE-p9
stable/8, 8.4-STABLE
releng/8.4, 8.4-RELEASE-p23.