NetBSD 10.2 stopft einige Sicherheitslücken
In der vergangenen Woche haben die Entwickler von NetBSD die Version 10.2 des Unix-Betriebssystems veröffentlicht. Das Point-Release aktualisiert viele Komponenten, es schließt aber auch einige Sicherheitslücken.
In der Release-Ankündigung listen die NetBSD-Programmierer die Änderungen knapp zusammengefasst auf. Dabei fallen einige Einträge als sicherheitsrelevant auf. So hat telnet einige Sicherheitsfixes erhalten, im Kernel konnte aus der Ferne eine Null-Pointer-Dereferenzierung in ipfilter auftreten. Der nfs-Support korrigiert ebenfalls diverse Sicherheitsprobleme. Die konkreten Probleme und ihre Auswirkungen nennen die Entwickler nicht – ob das lediglich zum Absturz des Netzwerkstacks führt oder gar zur Ausführung eingeschleusten Codes missbraucht werden kann, bleibt unklar. CVE-Schwachstelleneinträge und -Nummern gibt es zudem auch nicht.
Auch Bibliotheken und Software von Drittanbietern bringen Sicherheitskorrekturen mit, so nennt das Changelog explizit Xorg und OpenSSL sowie xkbcomp mit diversen Sicherheitskorrekturen, libXpm und der DNS-Resolver unbound enthalten Patches für konkrete Schwachstellen mit CVE-Einträgen.
Mehr Performance
Weitere Verbesserungen sollen die Stabilität und Verlässlichkeit von Diensten verbessern. Zudem unterstützt NetBSD mehr Hardware. Der Code zum Umgang mit SD-Karten soll bessere Performance liefern, die Programmierer haben zudem unnötige Delays entfernt. Interessierte finden weitere Details in der Release-Ankündigung.
Dort verlinkt das Team hinter dem quelloffenen Betriebssystem auch diverse ISO-Images für unterschiedlichste Prozessorarchitekturen. Darunter ist auch Support für exotischere Systeme zu finden, etwa auch ein Image für Nintendos Wii.
NetBSD 10 erblickte im April 2024 das Licht der Welt. Es brachte etwa WireGuard als VPN-Lösung mit, wofür es einen neuen virtuellen Netzwerktreiber brauchte. Außerdem soll es gegenüber den Vorgängerversionen erhebliche Leistungssteigerungen gebracht haben.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.