Nga whakaraeraetanga i roto i te libc me te FreeBSD IPv6 tāpae

He maha nga whakaraeraetanga kua whakatikahia e FreeBSD ka taea e te kaiwhakamahi rohe te whakanui ake i o raatau mana ki runga i te punaha:

  • CVE-2020-7458 - he whakaraeraetanga i roto i te tikanga posix_spawnp e whakaratohia ana i roto i te libc mo te hanga i nga tukanga, ka whakamahia ma te tohu i te uara nui rawa atu i te taurangi taiao PATH. Ko te whakaraeraetanga ka arahi ki te tuhi i nga raraunga ki tua atu i te waahi mahara kua tohatohahia mo te taapu, ka taea ai te tuhirua i nga ihirangi o nga papaa whai muri me te uara whakahaere.
  • CVE-2020-7457 - he whakaraeraetanga kei roto i te puranga IPv6 e taea ai e te kaiwhakamahi o te rohe te whakahaere i te whakatinanatanga o tana waehere i te taumata kernel ma te raweke ma te whakamahi i te whiringa IPV6_2292PKTOPTIONS mo te turanga whatunga.
  • I whakakorea e rua nga whakaraeraetanga (CVE-2020-12662, CVE-2020-12663) i roto i te tūmau DNS whakauru here, ka taea e koe te whakakore i te ratonga i te wa e uru ana koe ki tetahi tūmau e whakahaeretia ana e te kaitukino, ki te whakamahi ranei i te tūmau DNS hei whakanui waka i te wa e whakaeke ana i nga whakaeke DDoS.

I tua atu, e toru nga take haumaru-kore (he hapa) ka taea e te kernel te pakaru i te wa e whakamahi ana i te taraiwa kua whakatauhia. mps (i te wa e mahia ana te whakahau sas2ircu), nga punaha iti LinuxKPI (me X11 te anga whakamua) me te kaitirotiro pai (i te tuku whakamua i nga taputapu PCI).

Source: opennet.ru

Tāpiri i te kōrero