FreeBSD Π³ΠΈ ΠΏΠΎΠΏΡ€Π°Π²Π° далСчинскитС Сксплоатирачки пропусти Π²ΠΎ ipfw

Π’ΠΎ Ρ„ΠΈΠ»Ρ‚Π΅Ρ€ΠΎΡ‚ Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ipfw Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Π΄Π²Π΅ пропусти Π²ΠΎ ΠΊΠΎΠ΄ΠΎΡ‚ Π·Π° ΠΏΠ°Ρ€ΡΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ TCP, ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΈ ΠΎΠ΄ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ Π²ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. ΠŸΡ€Π²Π°Ρ‚Π° ранливост (CVE-2019-5614) ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° TCP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π½Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ Π½Π°Ρ‡ΠΈΠ½ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ пристап Π΄ΠΎ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΈΠΎΡ‚ mbuf Π±Π°Ρ„Π΅Ρ€, Π° Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° (CVE-2019-15874) ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ пристап Π΄ΠΎ вСќС ослободСнитС мСмориски области ( ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ послС бСсплатно ).

НС Π΅ ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° соодвСтноста Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈΡ‚Π΅ ΠΏΡ€Π°ΡˆΠ°ΡšΠ° Π·Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚Π°Ρ†ΠΈΡ˜Π° ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΄ΠΎΡ‚ Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚, Π½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π΅ ранливоститС Π΄Π° Π½Π΅ сС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ Π½Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ ΠΏΠ°Π΄ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π±Π΅Π° ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ Π²ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° Π½Π° FreeBSD 11.3-RELEASE-p8 ΠΈ 12.1-RELEASE-p4 (ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ Π±Π΅Π° стабилнитС Ρ„ΠΈΠ»ΠΈΡ˜Π°Π»ΠΈ ΡƒΡˆΡ‚Π΅ Π²ΠΎ Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ ΠΌΠΈΠ½Π°Ρ‚Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π°, Π½ΠΎ Ρ„Π°ΠΊΡ‚ΠΎΡ‚ Π΄Π΅ΠΊΠ° ΠΎΠ²ΠΈΠ΅ ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈ сС ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°ΡšΠ΅ Π½Π° ранливоста стана ΠΏΠΎΠ·Π½Π°Ρ‚ Π΄ΡƒΡ€ΠΈ сСга) .

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€