A FreeBSD Security Team két biztonsági figyelmeztető adott ki ma. A FreeBSD-SA-08:13.protosw hibajegy arról értesít, hogy a FreeBSD kernel által biztosított netgraph és bluetooth kommunikációs socket-ek egyes függvénymutatói nem megfelelően kerülnek inicializálásra. Ebből kifolyólag a helyi felhasználó ráveheti a FreeBSD kernelt tetszőleges kód futtatására. A biztonsági sebezhetőség sikeres kihasználása root jogokhoz juttathatja a helyi támadót, vagy lehetőséget biztosíthat számára jail-ből való kitörésre. A hiba az összes FreeBSD kiadást érinti. Workaround nincs. A javítás módja a bejelentésben.
A FreeBSD-SA-08:12.ftpd hibajegy a FreeBSD alaprendszerében megtalálható ftp daemon, az ftpd(8)-nek a sebezhetőségéről értesít. Az FTP szerver cross-site request forgery típusú támadással sebezhető. A hiba az összes támogatott FreeBSD verziót érinti. Workaround nincs. A javítás módja a bejelentésben.