ʻEkolu mau nāwaliwali i hoʻopaʻa ʻia ma FreeBSD

Hoʻopuka ʻo FreeBSD i ʻekolu mau nāwaliwali e hiki ke ʻae i ka hoʻokō code i ka wā e hoʻohana ai i ka libfetch, IPsec packet retransmission, a i ʻole ke komo ʻana i ka ʻikepili kernel. Hoʻopaʻa ʻia nā pilikia i nā mea hou 12.1-RELEASE-p2, 12.0-RELEASE-p13 a me 11.3-RELEASE-p6.

  • CVE-2020-7450 - he mea hoʻoheheʻe i ka waihona libfetch, hoʻohana ʻia e hoʻouka i nā faila i ke kauoha kiʻi, ka luna pkg package a me nā pono hana ʻē aʻe. Hiki i ka nāwaliwali ke alakaʻi i ka hoʻokō code i ka wā e hana ai i kahi URL i hana ʻia. Hiki ke hoʻokō ʻia ka hoʻouka ʻana i ka wā e komo ai i kahi pūnaewele i hoʻomalu ʻia e ka mea hoʻouka, a ma o kahi HTTP redirect, hiki ke hoʻomaka i ka hana ʻana i kahi URL maikaʻi ʻole;
  • CVE-2019-15875 - he palupalu i loko o ka mīkini no ka hana ʻana i nā hoʻolei kaʻina hana kumu. Ma muli o kahi hewa, ua hoʻopaʻa ʻia a hiki i ka 20 bytes o ka ʻikepili mai ka puʻupuʻu kernel i loko o nā dumps koʻikoʻi, hiki ke loaʻa i ka ʻike huna i hana ʻia e ka kernel. Ma ke ʻano he hana no ka pale, hiki iā ʻoe ke hoʻopau i ka hana ʻana o nā faila kumu ma o sysctl kern.coredump=0;
  • CVE-2019-5613 - he pahu i loko o ke code no ka ālai ʻana i ka hoʻouna hou ʻana i ka ʻikepili ma IPsec i hiki ke hoʻouna hou i nā ʻeke i hopu mua ʻia. Ma muli o ka protocol kiʻekiʻe i hoʻouna ʻia ma luna o IPsec, ʻo ka pilikia i ʻike ʻia e ʻae, no ka laʻana, nā kauoha i hoʻouna mua ʻia e hoʻokuʻu ʻia.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka