// HEISE ONLINE — CYBERSECURITY
NetBSD 10.2 stopft einige Sicherheitslücken
NetBSD ist jüngst als Point-Release 10.2 erschienen. Die Entwickler schließen damit einige Sicherheitslücken.
In der vergangenen Woche haben die Entwickler von NetBSD die Version 10.2 des Unix-Betriebssystems veröffentlicht. Das Point-Release aktualisiert viele Komponenten, es schließt aber auch einige Sicherheitslücken.
In der Release-Ankündigung listen die NetBSD-Programmierer die Änderungen knapp zusammengefasst auf. Dabei fallen einige Einträge als sicherheitsrelevant auf. So hat telnet einige Sicherheitsfixes erhalten, im Kernel konnte aus der Ferne eine Null-Pointer-Dereferenzierung in ipfilter auftreten. Der nfs-Support korrigiert ebenfalls diverse Sicherheitsprobleme. Die konkreten Probleme und ihre Auswirkungen nennen die Entwickler nicht – ob das lediglich zum Absturz des Netzwerkstacks führt oder gar zur Ausführung eingeschleusten Codes missbraucht werden kann, bleibt unklar. CVE-Schwachstelleneinträge und -Nummern gibt es zudem auch nicht.
Auch Bibliotheken und Software von Drittanbietern bringen Sicherheitskorrekturen mit, so nennt das Changelog explizit Xorg und OpenSSL sowie xkbcomp mit diversen Sicherheitskorrekturen, libXpm und der DNS-Resolver unbound enthalten Patches für konkrete Schwachstellen mit CVE-Einträgen.
Weitere Verbesserungen sollen die Stabilität und Verlässlichkeit von Diensten verbessern. Zudem unterstützt NetBSD mehr Hardware. Der Code zum Umgang mit SD-Karten soll bessere Performance liefern, die Programmierer haben zudem unnötige Delays entfernt. Interessierte finden weitere Details in der Release-Ankündigung.
Dort verlinkt das Team hinter dem quelloffenen Betriebssystem auch diverse ISO-Images für unterschiedlichste Prozessorarchitekturen. Darunter ist auch Support für exotischere Systeme zu finden, etwa auch ein Image für Nintendos Wii.
NetBSD 10 erblickte im April 2024 das Licht der Welt. Es brachte etwa WireGuard als VPN-Lösung mit, wofür es einen neuen virtuellen Netzwerktreiber brauchte. Außerdem soll es gegenüber den Vorgängerversionen erhebliche Leistungssteigerungen gebracht haben.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.