libc рдФрд░ FreeBSD IPv6 рд╕реНрдЯреИрдХ рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ

рдлреНрд░реАрдмреАрдПрд╕рдбреА рдиреЗ рдХрдИ рдХрдордЬреЛрд░рд┐рдпрд╛рдВ рддрдп рдХреА рд╣реИрдВ рдЬреЛ рд╕реНрдерд╛рдиреАрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдЕрдкрдиреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдмрдврд╝рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗ рд╕рдХрддреА рд╣реИрдВ:

  • CVE-2020-7458 - рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП libc рдореЗрдВ рдкреНрд░рджрд╛рди рдХрд┐рдП рдЧрдП posix_spawnp рддрдВрддреНрд░ рдореЗрдВ рдПрдХ рднреЗрджреНрдпрддрд╛, PATH рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдореЗрдВ рдмрд╣реБрдд рдмрдбрд╝рд╛ рдорд╛рди рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдХреЗ рд╢реЛрд╖рдг рдХрд┐рдпрд╛ рдЧрдпрд╛ред рднреЗрджреНрдпрддрд╛ рд╕реНрдЯреИрдХ рдХреЗ рд▓рд┐рдП рдЖрд╡рдВрдЯрд┐рдд рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░ рд╕реЗ рдкрд░реЗ рдбреЗрдЯрд╛ рд▓рд┐рдЦрдиреЗ рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддреА рд╣реИ, рдФрд░ рдирд┐рдпрдВрддреНрд░рд┐рдд рдореВрд▓реНрдп рдХреЗ рд╕рд╛рде рдмрд╛рдж рдХреЗ рдмрдлрд╝рд░реНрд╕ рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рдУрд╡рд░рд░рд╛рдЗрдЯ рдХрд░рдирд╛ рд╕рдВрднрд╡ рдмрдирд╛рддреА рд╣реИред
  • CVE-2020-7457 - IPv6 рд╕реНрдЯреИрдХ рдореЗрдВ рдПрдХ рднреЗрджреНрдпрддрд╛ рдЬреЛ рд╕реНрдерд╛рдиреАрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЙрдХреЗрдЯ рдХреЗ рд▓рд┐рдП IPV6_2292PKTOPTIONS рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╣реЗрд░рдлреЗрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд░реНрдиреЗрд▓ рд╕реНрддрд░ рдкрд░ рдЕрдкрдиреЗ рдХреЛрдб рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред
  • рд╕рдлрд╛рдпрд╛ рджреЛ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ (CVE-2020-12662, CVE-2020-12663) рд╕рдореНрдорд┐рд▓рд┐рдд DNS рд╕рд░реНрд╡рд░ рдореЗрдВ рдЕрдмрд╛рдз, рдЖрдкрдХреЛ рдХрд┐рд╕реА рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдВрддреНрд░рд┐рдд рд╕рд░реНрд╡рд░ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдкрд░ рд╕реЗрд╡рд╛ рд╕реЗ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░рдиреЗ рдпрд╛ DDoS рд╣рдорд▓реЛрдВ рдХреЛ рдЕрдВрдЬрд╛рдо рджреЗрддреЗ рд╕рдордп рдЯреНрд░реИрдлрд╝рд┐рдХ рдПрдореНрдкрд▓реАрдлрд╛рдпрд░ рдХреЗ рд░реВрдк рдореЗрдВ DNS рд╕рд░реНрд╡рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рддреАрди рдЧреИрд░-рд╕реБрд░рдХреНрд╖рд╛ рдореБрджреНрджреЗ (рдЗрд░реЗрдЯрд╛) рдЬреЛ рдбреНрд░рд╛рдЗрд╡рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп рдХрд░реНрдиреЗрд▓ рдХреЗ рдХреНрд░реИрд╢ рд╣реЛрдиреЗ рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддреЗ рдереЗ, рдХрд╛ рд╕рдорд╛рдзрд╛рди рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рд╕рд╛рдВрд╕рджреЛрдВ (sas2ircu рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддреЗ рд╕рдордп), рд╕рдмрд╕рд┐рд╕реНрдЯрдо рд▓рд┐рдирдХреНрд╕KPI (X11 рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рдХреЗ рд╕рд╛рде) рдФрд░ рд╣рд╛рдЗрдкрд░рд╡рд╛рдЗрдЬрд╝рд░ рднрдпрд╡реЗ (рдкреАрд╕реАрдЖрдИ рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░рддреЗ рд╕рдордп)ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ