Ny tetikasa FreeBSD dia nanao ny seranan-tsambo ARM64 ho seranan-tsambo voalohany ary nanamboatra ny vulnerability telo

Ny mpamorona FreeBSD dia nanapa-kevitra tao amin'ny sampana FreeBSD 13 vaovao, izay antenaina hivoaka amin'ny 13 aprily, hanendry ny seranan-tsambo ho an'ny maritrano ARM64 (AArch64) ny toeran'ny sehatra voalohany (Tier 1). Teo aloha dia nisy fanohanana mitovy amin'izany ho an'ny rafitra 64-bit x86 (hatramin'ny vao haingana, ny maritrano i386 no maritrano voalohany, fa tamin'ny Janoary dia nafindra tany amin'ny ambaratonga faharoa fanohanana).

Ny ambaratonga voalohany amin'ny fanohanana dia misy ny famoronana fivoriambe fametrahana, fanavaozana mimari-droa ary fonosana efa vita, ary koa ny fanomezana antoka amin'ny famahana olana manokana sy ny fitazonana ny ABI tsy miova ho an'ny tontolo iainana sy kernel (afa-tsy ny subsystems sasany). Ny ambaratonga voalohany dia eo ambany fanohanan'ny ekipa tompon'andraikitra amin'ny fanafoanana ny fahalemena, ny fanomanana ny famoahana ary ny fitazonana ny seranana.

Ho fanampin'izay, azontsika atao ny manamarika ny fanafoanana ireo vulnerability telo ao amin'ny FreeBSD:

  • CVE-2021-29626 Ny dingana eo an-toerana tsy misy tombontsoa dia afaka mamaky ny votoatin'ny fitadidiana kernel na ny dingana hafa amin'ny alΓ lan'ny fanodikodinana sarintany pejy fahatsiarovana. Ny vulnerability dia noho ny bug ao amin'ny subsystem fitadidiana virtoaly izay mamela ny fitadidiana hifampizarana eo amin'ireo dingana, izay mety hahatonga ny fitadidiana hitohy ho voafatotra amin'ny dingana iray rehefa afaka ilay pejy fitadidiana mifandray.
  • CVE-2021-29627 Ny mpampiasa eo an-toerana tsy manana tombontsoa dia afaka mampitombo ny tombontsoany amin'ny rafitra na mamaky ny votoatin'ny fahatsiarovana kernel. Ny olana dia vokatry ny fidirana amin'ny fitadidiana aorian'ny famotsorana azy (ampiasaina aorian'ny maimaim-poana) amin'ny fampiharana ny mekanika sivana manaiky.
  • CVE-2020-25584 - Mety handalo ny mekanika fitokanana fonja. Ny mpampiasa iray ao anatin'ny boaty fasika nahazoana alalana hametraka fizarazarana (allow.mount) dia afaka manova ny lahatahiry faka ho toerana ivelan'ny ambaratongan'ny Fonja ary mahazo fahafahana mamaky sy manoratra feno amin'ny rakitra rafitra rehetra.

Source: opennet.ru

Add a comment