E toru nga whakaraeraetanga kua whakatauhia ki FreeBSD

E toru nga whakaraeraetanga e tukuna ana e FreeBSD ka taea te mahi waehere ina whakamahi ana i te libfetch, te tuku ano i te paakete IPsec, te uru ranei ki nga raraunga kernel. Ka whakatikahia nga raruraru i roto i nga whakahou 12.1-RELEASE-p2, 12.0-RELEASE-p13 me 11.3-RELEASE-p6.

  • CVE-2020-7450 — he putunga putunga i roto i te whare pukapuka libfetch, i whakamahia hei uta i nga konae ki te whakahau tiki, te kaiwhakahaere kete pkg me etahi atu taputapu. Ko te whakaraeraetanga ka arahi ki te mahi waehere i te wa e tukatuka ana i tetahi URL i hangaia motuhake. Ka taea te whakaeke i te wa e uru ana ki te waahi e whakahaerehia ana e te kaipatu, na roto i te redirect HTTP, ka taea ki te timata i te tukatuka o te URL kino;
  • CVE-2019-15875 — he whakaraerae i roto i te tikanga mo te whakaputa i nga putunga tukanga matua. Na te hapa, tae atu ki te 20 paita o nga raraunga mai i te puranga kernel i tuhia ki roto i nga putunga matua, kei roto pea nga korero matatapu i tukatukahia e te kernel. Hei mahi whakamarumaru, ka taea e koe te whakakore i te whakaputanga o nga konae matua ma te sysctl kern.coredump=0;
  • CVE-2019-5613 - he bug i roto i te waehere mo te aukati i te tuku raraunga ano i roto i te IPsec i taea ai te tuku ano i nga paakete i mau i mua. I runga i te kawa taumata-tiketike i tukuna i runga i te IPsec, ko te raruraru kua tautuhia ka taea, hei tauira, nga whakahau i tukuna i mua ki te riri.

Source: opennet.ru

Tāpiri i te kōrero