FreeBSD ΠΏΠΎΠΏΡ€Π°Π²ΠΈ 6 уязвимости

На FreeBSD Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ ΡˆΠ΅ΡΡ‚ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ Π²ΠΈ позволяват Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈΡ‚Π΅ DoS Π°Ρ‚Π°ΠΊΠ°, Π΄Π° ΠΈΠ·Π»Π΅Π·Π΅Ρ‚Π΅ ΠΎΡ‚ срСдата Π½Π° Π·Π°Ρ‚Π²ΠΎΡ€Π° ΠΈΠ»ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π½Π° ядрото. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ 12.1-RELEASE-p3 ΠΈ 11.3-RELEASE-p7.

  • CVE-2020 7452- - ΠΏΠΎΡ€Π°Π΄ΠΈ Π³Ρ€Π΅ΡˆΠΊΠ° Π² имплСмСнтацията Π½Π° epair Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ интСрфСйси, ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» с PRIV_NET_IFCREATE ΠΈΠ»ΠΈ ΠΏΡ€Π°Π²Π° Π½Π° root ΠΎΡ‚ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½Π° затворничСска срСда ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ срив Π½Π° ядрото ΠΈΠ»ΠΈ Π΄Π° изпълни тСхния ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π° Π½Π° ядрото.
  • CVE-2020 7453- β€” липса Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π½ΠΈΠ· с Π½ΡƒΠ»Π΅Π² ΠΊΡ€Π°ΠΉ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° опцията β€žosreleaseβ€œ Ρ‡Ρ€Π΅Π· систСмното ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅ jail_set, Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° съсСдни структури Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ядрото, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ‚ΠΎΡ€ΡŠΡ‚ Π½Π° срСдата Π½Π° Π·Π°Ρ‚Π²ΠΎΡ€Π° ΠΈΠ·Π²ΠΈΠΊΠ° jail_get, Π°ΠΊΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚Π΅ стартиранС Π½Π° Π²Π»ΠΎΠΆΠ΅Π½ΠΈ срСди Π½Π° Π·Π°Ρ‚Π²ΠΎΡ€ сС Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° Ρ‡Ρ€Π΅Π· ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° children.max (ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π²Π»ΠΎΠΆΠ΅Π½ΠΈ затворничСски срСди Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΎ).
  • CVE-2019 15877- - Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° ixl Ρ‡Ρ€Π΅Π· ioctl позволява Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° инсталира актуализация Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π·Π° NVM устройства.
  • CVE-2019 15876- - Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° OCE Ρ‡Ρ€Π΅Π· ioctl позволява Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ към Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΈ Emulex OneConnect.
  • CVE-2020 7451- β€” Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ TCP SYN-ACK сСгмСнти ΠΏΡ€Π΅Π· IPv6, Π΅Π΄ΠΈΠ½ Π±Π°ΠΉΡ‚ ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ядрото ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Ρ‚Π΅Ρ‡Π΅ ΠΏΡ€Π΅Π· ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° (ΠΏΠΎΠ»Π΅Ρ‚ΠΎ Π·Π° клас Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π΅ сС ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π° ΠΈ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ).
  • Π’Ρ€ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ Π² Π΄Π΅ΠΌΠΎΠ½Π° Π·Π° синхронизиранС Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ ntpd ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга (ΠΊΠΎΠ΅Ρ‚ΠΎ причинява срив Π½Π° процСса ntpd).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€