Trí leochaileacht socraithe in FreeBSD

Tugann FreeBSD aghaidh ar thrí leochaileacht a d’fhéadfadh forghníomhú cód a cheadú agus libfetch, athchraoladh paicéad IPsec, nó rochtain ar shonraí eithne á n-úsáid. Socraítear na fadhbanna i nuashonruithe 12.1-RELEASE-p2, 12.0-RELEASE-p13 agus 11.3-RELEASE-p6.

  • CVE-2020-7450 — ró-shreabhadh maoláin sa leabharlann libfetch, a úsáidtear chun comhaid a luchtú san ordú beir, an bainisteoir pacáiste pkg agus fóntais eile. D'fhéadfadh forghníomhú cód a bheith mar thoradh ar an leochaileacht agus URL saindeartha á phróiseáil. Is féidir an t-ionsaí a dhéanamh nuair a fhaigheann tú rochtain ar shuíomh arna rialú ag an ionsaitheoir, a bhfuil, trí atreorú HTTP, in ann próiseáil URL mailíseach a thionscnamh;
  • CVE-2019-15875 — leochaileacht sa mheicníocht chun dumpaí croíphróisis a ghiniúint. De bharr earráide, taifeadadh suas le 20 beart de shonraí ón stoc eithne i ndumpaí lárnacha, a bhféadfadh faisnéis rúnda arna próiseáil ag an eithne a bheith iontu. Mar réiteach cosanta, is féidir leat giniúint croíchomhaid a dhíchumasú trí sysctl kern.coredump=0;
  • CVE-2019-5613 - de bharr fabht sa chód chun athsheoladh sonraí a bhlocáil in IPsec bhíothas in ann paicéid a gabhadh cheana a athsheoladh. Ag brath ar an bprótacal ardleibhéil a tharchuirtear thar IPsec, ceadaíonn an fhadhb a aithníodh, mar shampla, orduithe a tarchuireadh roimhe seo a dhícheall.

Foinse: oscailtenet.ru

Add a comment