เชซเซเชฐเซ€เชฌเซ€เชเชธเชกเซ€เชฎเชพเช‚ เชคเซเชฐเชฃ เชจเชฌเชณเชพเชˆเช“ เชจเชฟเชถเซเชšเชฟเชค เช›เซ‡

เชซเซเชฐเซ€เชฌเซ€เชเชธเชกเซ€ เชคเซเชฐเชฃ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชธเช‚เชฌเซ‹เชงเซ‡ เช›เซ‡ เชœเซ‡ เชฒเชฟเชฌเชซเซ‡เชš, เช†เชˆเชชเซ€เชธเซ‡เช• เชชเซ‡เช•เซ‡เชŸ เชฐเซ€เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชถเชจ เช…เชฅเชตเชพ เช•เชฐเซเชจเชฒ เชกเซ‡เชŸเชพเชจเซ€ เชเช•เซเชธเซ‡เชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช•เซ‹เชก เชเช•เซเชเชฟเช•เซเชฏเซเชถเชจเชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ€ เชถเช•เซ‡ เช›เซ‡. เช…เชชเชกเซ‡เชŸเซเชธ 12.1-RELEASE-p2, 12.0-RELEASE-p13 เช…เชจเซ‡ 11.3-RELEASE-p6 เชฎเชพเช‚ เชธเชฎเชธเซเชฏเชพเช“ เช เซ€เช• เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.

  • CVE-2020-7450 โ€” libfetch เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เชฎเชพเช‚ เชฌเชซเชฐ เช“เชตเชฐเชซเซเชฒเซ‹, fetch เช†เชฆเซ‡เชถ, pkg เชชเซ‡เช•เซ‡เชœ เชฎเซ‡เชจเซ‡เชœเชฐ เช…เชจเซ‡ เช…เชจเซเชฏ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“เชฎเชพเช‚ เชซเชพเชˆเชฒเซ‹ เชฒเซ‹เชก เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชชเชฐเชพเชฏ เช›เซ‡. เชตเชฟเชถเชฟเชทเซเชŸ เชฐเซ€เชคเซ‡ เชฐเชšเชพเชฏเซ‡เชฒ URL เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชจเชฌเชณเชพเชˆ เช•เซ‹เชก เชเช•เซเชเซ‡เช•เซเชฏเซเชถเชจ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชฆเซเชตเชพเชฐเชพ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เชธเชพเช‡เชŸเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชนเซเชฎเชฒเซ‹ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡, เชœเซ‡ HTTP เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เชฆเซเชตเชพเชฐเชพ, เชฆเซ‚เชทเชฟเชค URL เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชถเชฐเซ‚ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เช›เซ‡;
  • CVE-2019-15875 - เช•เซ‹เชฐ เชชเซเชฐเซ‹เชธเซ‡เชธ เชกเชฎเซเชช เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเชฎเชพเช‚ เชจเชฌเชณเชพเชˆ. เชญเซ‚เชฒเชจเซ‡ เช•เชพเชฐเชฃเซ‡, เช•เชฐเซเชจเชฒ เชธเซเชŸเซ‡เช•เชฎเชพเช‚เชฅเซ€ 20 เชฌเชพเช‡เชŸเซเชธ เชธเซเชงเซ€เชจเซ‹ เชกเซ‡เชŸเชพ เช•เซ‹เชฐ เชกเชฎเซเชชเซเชธเชฎเชพเช‚ เชฐเซ‡เช•เซ‹เชฐเซเชก เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹, เชœเซ‡เชฎเชพเช‚ เช•เชฐเซเชจเชฒ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชพเชฏเซ‡เชฒเซ€ เช—เซ‹เชชเชจเซ€เชฏ เชฎเชพเชนเชฟเชคเซ€ เชธเช‚เชญเชตเชฟเชค เชฐเซ€เชคเซ‡ เชธเชฎเชพเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชธเซเชฐเช•เซเชทเชพ เชฎเชพเชŸเซ‡เชจเชพ เช‰เช•เซ‡เชฒ เชคเชฐเซ€เช•เซ‡, เชคเชฎเซ‡ sysctl kern.coredump=0 เชฆเซเชตเชพเชฐเชพ เช•เซ‹เชฐ เชซเชพเชˆเชฒเซ‹เชจเชพ เชœเชจเชฐเซ‡เชถเชจเชจเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;
  • CVE-2019-5613 - IPsec เชฎเชพเช‚ เชกเซ‡เชŸเชพ เชชเซเชจเชƒ-เชฎเซ‹เช•เชฒเชตเชพเชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เช•เซ‹เชกเชฎเชพเช‚ เชฌเช—เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เช…เช—เชพเช‰ เช•เซ‡เชชเซเชšเชฐ เช•เชฐเซ‡เชฒเชพ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชฎเซ‹เช•เชฒเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเซเชฏเซเช‚. IPsec เชชเชฐ เชชเซเชฐเชธเชพเชฐเชฟเชค เช‰เชšเซเชš-เชธเซเชคเชฐเชจเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เช†เชงเชพเชฐเซ‡, เช“เชณเช–เชพเชฏเซ‡เชฒ เชธเชฎเชธเซเชฏเชพ, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช…เช—เชพเช‰ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชŸ เช•เชฐเซ‡เชฒเชพ เช†เชฆเซ‡เชถเซ‹เชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชฎเซ‹เช•เชฒเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹