FreeBSD๋Š” ipfw์—์„œ ์›๊ฒฉ์œผ๋กœ ์•…์šฉ ๊ฐ€๋Šฅํ•œ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ•ฉ๋‹ˆ๋‹ค.

ipfw ํŒจํ‚ท ํ•„ํ„ฐ์—์„œ ์ œ๊ฑฐ ์ฒ˜๋ฆฌ๋œ ๋„คํŠธ์›Œํฌ ํŒจํ‚ท์˜ ์ž˜๋ชป๋œ ๋ฐ์ดํ„ฐ ํ™•์ธ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” TCP ์˜ต์…˜ ๊ตฌ๋ฌธ ๋ถ„์„ ์ฝ”๋“œ์˜ ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ . TCP ํŒจํ‚ท์„ ํŠน์ • ๋ฐฉ์‹์œผ๋กœ ์ฒ˜๋ฆฌํ•  ๋•Œ ์ฒซ ๋ฒˆ์งธ ์ทจ์•ฝ์ (CVE-2019-5614)์€ ํ• ๋‹น๋œ mbuf ๋ฒ„ํผ ์™ธ๋ถ€์˜ ๋ฉ”๋ชจ๋ฆฌ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๋‘ ๋ฒˆ์งธ ์ทจ์•ฝ์ (CVE-2019-15874)์€ ์ด๋ฏธ ํ•ด์ œ๋œ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ(CVE-XNUMX-XNUMX)์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌด๋ฃŒ ํ›„ ์‚ฌ์šฉ).

๊ณต๊ฒฉ์ž ์ฝ”๋“œ ์‹คํ–‰์„ ์ด‰๋ฐœํ•  ์ˆ˜ ์žˆ๋Š” ์•…์šฉ์— ๋Œ€ํ•œ ์‹๋ณ„๋œ ๋ฌธ์ œ์˜ ์ ํ•ฉ์„ฑ์— ๋Œ€ํ•œ ๋ถ„์„์€ ์ˆ˜ํ–‰๋˜์ง€ ์•Š์•˜์ง€๋งŒ, ์ทจ์•ฝ์ ์ด ์ปค๋„ ์ถฉ๋Œ์„ ์ผ์œผํ‚ค๋Š” ๋ฐ ๊ตญํ•œ๋˜์ง€ ์•Š์„ ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” FreeBSD 11.3-RELEASE-p8 ๋ฐ 12.1-RELEASE-p4 ์—…๋ฐ์ดํŠธ์—์„œ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค(์ž‘๋…„ XNUMX์›”์— ์•ˆ์ • ๋ธŒ๋žœ์น˜์— ๋Œ€ํ•œ ์ˆ˜์ •์ด ์ด๋ฃจ์–ด์กŒ์ง€๋งŒ ์ด๋Ÿฌํ•œ ์ˆ˜์ •์ด ์ทจ์•ฝ์  ์ œ๊ฑฐ์™€ ๊ด€๋ จ์ด ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค์€ ์ด์ œ์„œ์•ผ ์•Œ๋ ค์กŒ์Šต๋‹ˆ๋‹ค). .

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€