Nā vulnerabilities i ka libc a me FreeBSD IPv6 stack

Ua hoʻonohonoho ʻo FreeBSD i nā mea nāwaliwali e hiki ai i kahi mea hoʻohana kūloko ke hoʻonui i ko lākou mau pono ma ka ʻōnaehana:

  • CVE-2020-7458 - he palupalu i loko o ka mīkini posix_spawnp i hāʻawi ʻia ma libc no ka hana ʻana i nā kaʻina hana, hoʻohana ʻia ma ke kuhikuhi ʻana i kahi waiwai nui loa i loko o ka hoʻololi kaiapuni PATH. Hiki i ka nāwaliwali ke alakaʻi i ke kākau ʻana i ka ʻikepili ma waho aʻe o ka wahi hoʻomanaʻo i hoʻokaʻawale ʻia no ka hoʻopaʻa ʻana, a hiki iā ia ke hoʻololi i nā mea o nā mea hoʻopaʻa aʻe me kahi waiwai i mālama ʻia.
  • CVE-2020-7457 - he vulnerability i ka IPv6 stack e hiki ai i kahi mea hoʻohana kūloko ke hoʻonohonoho i ka hoʻokō ʻana i kā lākou code ma ka pae kernel ma o ka hoʻohana ʻana i ka koho IPV6_2292PKTOPTIONS no kahi kumu pūnaewele.
  • Hoʻopau ʻia ʻelua nāwaliwali (CVE-2020-12662, CVE-2020-12663) ma ke kikowaena DNS MAKAHIKI MDCCCXVI NU, e ʻae iā ʻoe e hana i kahi hōʻole mamao o ka lawelawe i ka wā e komo ai i kahi kikowaena i hoʻomalu ʻia e ka mea hoʻouka a hoʻohana paha i kahi kikowaena DNS ma ke ʻano he mea hoʻonui kaʻa i ka wā e hoʻokō ai i nā hoʻouka kaua DDoS.

Eia kekahi, ʻekolu mau pilikia palekana ʻole (erratas) i hiki ke hoʻopau i ka kernel i ka wā e hoʻohana ai i ka mea hoʻokele. mp (i ka wā e hoʻokō ai i ke kauoha sas2ircu), subsystems LinuxKPI (me X11 redirection) a me ka hypervisor bhyve (i ka hoʻouna ʻana i nā polokalamu PCI).

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka