Dans FreeBSD 12.1-STABLE avant r357490, 12.1 LIBÉRATION avant 12.1-RELEASE-p3, 11.3-STABLE avant r357489 et 11.3 LIBÉRATION avant 11.3-RELEASE-p7, l’utilisation incorrecte d’un pointeur contrôlé par l’utilisateur dans le module de réseau virtuel ÉPARATION permis vnet mis en prison les utilisateurs privilégiés à paniquer le système hôte et potentiellement exécuter du code arbitraire dans le noyau.
https://security.FreeBSD.org/advisories/FreeBSD-SA-20:07.epair.asc
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7452