Una vulnerabilità di corruzione della memoria è stata trovata nella funzione del kernel kern_getfsstat in MidnightBSD prima 1.2.7 e 1.3 attraverso il 2020/08/19, e FreeBSD tramite 11.4, che consente a un utente malintenzionato di attivare un invalido libero e in crash il sistema tramite un valore di dimensione artigianale a combinazione con una modalità non valida.
http://www.midnightbsd.org/security/adv/MIDNIGHTBSD-SA-20:01.txt
https://www.freebsd.org/security/advisories/FreeBSD-EN-20:18.getfsstat.asc
https://github.com/MidnightBSD/src/blob/1691c07ff4f27b97220a5d65e217341e477f4014/sys/kern/vfs_syscalls.c
https://www.midnightbsd.org/notes/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-24863