FreeBSD ΠΏΠΎΠΏΡ€Π°Π²Π° 6 пропусти

На FreeBSD Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ΠΈ ΡˆΠ΅ΡΡ‚ пропусти ΠΊΠΎΠΈ Π²ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ DoS Π½Π°ΠΏΠ°Π΄, Π΄Π° ја Π½Π°ΠΏΡƒΡˆΡ‚ΠΈΡ‚Π΅ затворската ΠΎΠΊΠΎΠ»ΠΈΠ½Π° ΠΈΠ»ΠΈ Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅Ρ‚Π΅ пристап Π΄ΠΎ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π±Π΅Π° ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ Π²ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° 12.1-RELEASE-p3 ΠΈ 11.3-RELEASE-p7.

  • CVE-2020-7452 β€” ΠΏΠΎΡ€Π°Π΄ΠΈ Π³Ρ€Π΅ΡˆΠΊΠ° Π²ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° epair Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ, корисник со PRIV_NET_IFCREATE ΠΈΠ»ΠΈ ΠΏΡ€Π°Π²Π° Π½Π° root ΠΎΠ΄ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½Π° затворска ΠΎΠΊΠΎΠ»ΠΈΠ½Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ° ΠΏΠ°Ρ“Π°ΡšΠ΅ Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΈΠ»ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½ΠΈΠ²Π½ΠΈΠΎΡ‚ ΠΊΠΎΠ΄ со ΠΏΡ€Π°Π²Π° Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ.
  • CVE-2020-7453 β€” Π½Π΅ΠΌΠ° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π·Π° Π·Π°Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½ΠΈΠ·Π°Ρ‚Π° со Π½ΡƒΠ»Π° Π·Π½Π°ΠΊ ΠΊΠΎΠ³Π° сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π° ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° β€žosreleaseβ€œ ΠΏΡ€Π΅ΠΊΡƒ систСмскиот ΠΏΠΎΠ²ΠΈΠΊ jail_set, Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ја Π΄ΠΎΠ±ΠΈΠ΅Ρ‚Π΅ содрТината Π½Π° сосСднитС мСмориски структури Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΊΠΎΠ³Π° администраторот Π½Π° ΠΎΠΊΠΎΠ»ΠΈΠ½Π°Ρ‚Π° Π½Π° Π·Π°Ρ‚Π²ΠΎΡ€ΠΎΡ‚ ΠΏΡ€Π°Π²ΠΈ ΠΏΠΎΠ²ΠΈΠΊ jail_get, Π΄ΠΎΠΊΠΎΠ»ΠΊΡƒ ΠΈΠΌΠ° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°ΡšΠ΅ Π²Π³Π½Π΅Π·Π΄Π΅Π½ Π·Π°Ρ‚Π²ΠΎΡ€ срСдини Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΎ ΠΏΡ€Π΅ΠΊΡƒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ child.max ( Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΎ, ΡΠΎΠ·Π΄Π°Π²Π°ΡšΠ΅Ρ‚ΠΎ Π²Π³Π½Π΅Π·Π΄Π΅Π½ΠΈ затворски ΠΎΠΊΠΎΠ»ΠΈΠ½ΠΈ Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Ρ‚ΠΎ).
  • CVE-2019-15877 β€” Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΏΡ€ΠΈ пристап Π΄ΠΎ Π²ΠΎΠ·Π°Ρ‡ΠΎΡ‚ ixl ΠΏΡ€Π΅ΠΊΡƒ ioctl ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ корисник Π΄Π° инсталира Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ Π·Π° ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ NVM.
  • CVE-2019-15876 β€” Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΏΡ€ΠΈ пристап Π΄ΠΎ Π²ΠΎΠ·Π°Ρ‡ΠΎΡ‚ ΠΎΠΊΠ΅Π°Π½ΠΎΡ‚ ΠΏΡ€Π΅ΠΊΡƒ ioctl ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ корисник Π΄Π° ΠΈΡΠΏΡ€Π°ΡœΠ° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π΄ΠΎ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈΡ‚Π΅ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΈ Emulex OneConnect.
  • CVE-2020-7451 β€” со ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ Π½Π° TCP SYN-ACK сСгмСнти Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ Π½Π°Ρ‡ΠΈΠ½ ΠΏΡ€Π΅ΠΊΡƒ IPv6, Π΅Π΄Π΅Π½ Π±Π°Ρ˜Ρ‚ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€ΠΎΡ‚Π΅Ρ‡Π΅ ΠΏΡ€Π΅ΠΊΡƒ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° (ΠΏΠΎΠ»Π΅Ρ‚ΠΎ Traffic Class Π½Π΅ Π΅ ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ ΠΈ содрТи прСостанати ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ).
  • Π’Ρ€ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ Π²ΠΎ ntpd врСмСнската ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° Π΄Π΅ΠΌΠΎΠ½ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС користи Π·Π° Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ° одбивањС Π½Π° услугата (ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΏΠ°Ρ“Π°ΡšΠ΅ Π½Π° процСсот ntpd).

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€