Ka whakatikahia e FreeBSD nga whakaraeraetanga 6

I runga i te FreeBSD whakakorea e ono nga whakaraeraetanga ka taea e koe te kawe i te whakaeke DoS, te wehe i te whare herehere, te uru ranei ki nga raraunga kernel. I whakatikahia nga raruraru i roto i nga whakahou 12.1-RELEASE-p3 me 11.3-RELEASE-p7.

  • CVE-2020-7452 — na te hapa i te whakatinanatanga o nga hononga whatunga mariko epair, ka taea e te kaiwhakamahi whai PRIV_NET_IFCREATE me nga mana pakiaka mai i tetahi taiao whare herehere taratahi ka tukituki te pata, ka mahia ranei tana waehere me nga mana kernel.
  • CVE-2020-7453 — kaore he tirotiro mo te whakamutu aho me te ahua kore i te wa e tukatuka ana i te whiringa "osrelease" na roto i te waea jail_set pūnaha, ka taea e koe te tiki i nga ihirangi o nga hanganga mahara o te kernel tata i te wa e karangahia ana e te kaiwhakahaere taiao whare herehere he waea jail_get, mena he tautoko mo te whakarewa i te whare herehere kohanga. ka whakahohea nga taiao ma te tawhā tamariki.max ( Ma te taunoa, ka rahuitia te hanga i nga taiao whare herehere kohanga).
  • CVE-2019-15877 — te tirotiro hē o nga mana ka uru ki te taraiwa ixl ma te ioctl ka taea e tetahi kaiwhakamahi kore whai mana ki te whakauru i te whakahou firmware mo nga taputapu NVM.
  • CVE-2019-15876 — te tirotiro hē o nga mana ka uru ki te taraiwa oce ma te ioctl ka taea e tetahi kaiwhakamahi kore whai mana ki te tuku whakahau ki te firmware o nga taputapu whatunga Emulex OneConnect.
  • CVE-2020-7451 — ma te tuku i nga wahanga TCP SYN-ACK i hangaia i runga i te IPv6, kotahi te paita o te mahara kernel ka taea te tuku ki runga i te whatunga (kaore i timatahia te mara Karaehe waka me nga raraunga toenga).
  • E toru nga hape i roto i te wa ntpd ka taea te whakamahi daemon tukutahi ki te whakakore i te ratonga (ka pakaru te tukanga ntpd).

Source: opennet.ru

Tāpiri i te kōrero