FreeBSD поправя уязвимоститС, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΎΡ‚ разстояниС Π² ipfw

Π’ΡŠΠ² Ρ„ΠΈΠ»Ρ‚ΡŠΡ€Π° Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ipfw Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ Π΄Π²Π΅ уязвимости Π² ΠΊΠΎΠ΄Π° Π·Π° Ρ€Π°Π·Π±ΠΎΡ€ Π½Π° TCP ΠΎΠΏΡ†ΠΈΠΈ, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π΄Π°Π½Π½ΠΈ Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. ΠŸΡŠΡ€Π²Π°Ρ‚Π° уязвимост (CVE-2019-5614) ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° TCP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π½Π°Ρ‡ΠΈΠ½ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠ°ΠΌΠ΅Ρ‚ извън разпрСдСлСния mbuf Π±ΡƒΡ„Π΅Ρ€, Π° Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° (CVE-2019-15874) ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСни области Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° ( ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ слСд Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΎ).

НС Π΅ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½ Π°Π½Π°Π»ΠΈΠ· Π½Π° пригодността Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π·Π° Сксплоатация, способна Π΄Π° задСйства ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ ΠΊΠΎΠ΄, Π½ΠΎ Π΅ възмоТно уязвимоститС Π΄Π° Π½Π΅ сС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Ρ‚ Π΄ΠΎ причиняванС Π½Π° срив Π½Π° ядрото. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ бяха ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° FreeBSD 11.3-RELEASE-p8 ΠΈ 12.1-RELEASE-p4 (ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ бяха Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈ Π² стабилнитС ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ ΠΏΡ€Π΅Π· Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π°, Π½ΠΎ Ρ„Π°ΠΊΡ‚ΡŠΡ‚, Ρ‡Π΅ Ρ‚Π΅Π·ΠΈ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимостта, стана извСстСн Π΅Π΄Π²Π° сСга) .

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€