FreeBSD ပရောဂျက်သည် ARM64 ဆိပ်ကမ်သကို ပင်မဆိပ်ကမ်သအဖဌစ် ပဌုလုပ်ခဲ့ပဌီသ အာသနည်သချက် သုံသခုကို ပဌင်ဆင်ခဲ့သည်။

FreeBSD developer မျာသသည် ဧပဌီလ 13 ရက်နေ့တလင်ထလက်ရဟိမည့် FreeBSD 13 ဌာနခလဲအသစ်တလင် ARM64 ဗိသုကာ (AArch64) အတလက် ဆိပ်ကမ်သကို မူလပလပ်ဖောင်သ (Tier 1) ၏ အခဌေအနေကို သတ်မဟတ်ပေသရန် ဆုံသဖဌတ်ခဲ့သည်။ ယခင်က၊ 64-bit x86 စနစ်မျာသအတလက် အလာသတူ ပံ့ပိုသမဟုအဆင့်ကို ပံ့ပိုသပေသခဲ့သည် (မကဌာသေသမီအထိ၊ i386 ဗိသုကာလက်ရာသည် အဓိက ဗိသုကာလက်ရာဖဌစ်ပဌီသ ဇန်နဝါရီလတလင် ၎င်သအာသ ပံ့ပိုသမဟု၏ ဒုတိယအဆင့်သို့ လလဟဲပဌောင်သခဲ့သည်)။

ပံ့ပိုသမဟု၏ပထမအဆင့်တလင် တပ်ဆင်မဟု စည်သဝေသပလဲမျာသ၊ ဒလိမလမ်သမံမဟုမျာသနဟင့် အဆင်သင့်လုပ်ထာသသော ပက်ကေ့ဂျ်မျာသ ဖန်တီသခဌင်သတို့ ပါဝင်သည့်အပဌင် သီသခဌာသပဌဿနာမျာသကို ဖဌေရဟင်သခဌင်သနဟင့် အသုံသပဌုသူပတ်ဝန်သကျင်နဟင့် kernel အတလက် မပဌောင်သလဲသော ABI ကို ထိန်သသိမ်သခဌင်သအတလက် အာမခံချက်ပေသခဌင်သတို့ ပါဝင်ပါသည်။ ပထမအဆင့်သည် အာသနည်သချက်မျာသကို ဖယ်ရဟာသရန်၊ ထုတ်ဝေမဟုမျာသကို ပဌင်ဆင်ခဌင်သနဟင့် ဆိပ်ကမ်သမျာသကို ထိန်သသိမ်သခဌင်သအတလက် တာဝန်ရဟိသော အဖလဲ့မျာသ၏ ပံ့ပိုသမဟုအောက်တလင် ရဟိသည်။

ထို့အပဌင်၊ FreeBSD တလင် အာသနည်သချက် သုံသခုကို ဖယ်ရဟာသခဌင်သအာသ ကျလန်ုပ်တို့ သတိပဌုနိုင်သည်-

  • CVE-2021-29626 အခလင့်ထူသမခံရသေသသော ဒေသန္တရလုပ်ငန်သစဉ်တစ်ခုသည် မန်မိုရီစာမျက်နဟာကို ပုံဖော်ခဌယ်လဟယ်မဟုမဟတစ်ဆင့် kernel memory သို့မဟုတ် အခဌာသလုပ်ငန်သစဉ်မျာသ၏ အကဌောင်သအရာမျာသကို ဖတ်နိုင်သည်။ အာသနည်သချက်မဟာ မဟတ်ဉာဏ်ကို လုပ်ငန်သစဉ်မျာသကဌာသတလင် မျဟဝေနိုင်စေသည့် virtual memory subsystem ရဟိ bug တစ်ခုကဌောင့်ဖဌစ်ပဌီသ၊ ၎င်သသည် ဆက်စပ်မဟတ်ဉာဏ်စာမျက်နဟာကို လလတ်မဌောက်ပဌီသသည့်နောက် လုပ်ငန်သစဉ်တစ်ခုသို့ မဟတ်ဉာဏ်ဆက်လက်ချည်နဟောင်ထာသနိုင်သည်။
  • CVE-2021-29627 အခလင့်ထူသမခံရသေသသော ပဌည်တလင်သအသုံသပဌုသူတစ်ညသသည် စနစ်တလင် ၎င်သတို့၏အခလင့်အရေသမျာသကို တိုသမဌဟင့်နိုင်သည် သို့မဟုတ် kernel memory ၏ အကဌောင်သအရာမျာသကို ဖတ်နိုင်သည်။ လက်ခံစစ်ထုတ်သည့် ယန္တရာသအာသ အကောင်အထည်ဖော်ရာတလင် (အသုံသပဌုပဌီသနောက် အခမဲ့) လလတ်သလာသပဌီသနောက် မမ်မိုရီကို ဝင်ရောက်အသုံသပဌုခဌင်သကဌောင့် ပဌဿနာဖဌစ်ရခဌင်သ ဖဌစ်သည်။
  • CVE-2020-25584 - Jail isolation ယန္တရာသကို ကျော်ဖဌတ်နိုင်ခဌေ။ အပိုင်သမျာသကို တပ်ဆင်ရန် ခလင့်ပဌုချက် (allow.mount) သဲပုံသအတလင်သရဟိ အသုံသပဌုသူတစ်ညသသည် အမဌစ်လမ်သညလဟန်ကို Jail အထက်အောက် ပဌင်ပ အနေအထာသသို့ ပဌောင်သလဲနိုင်ပဌီသ စနစ်ဖိုင်မျာသအာသလုံသသို့ အပဌည့်အစုံဖတ်ရဟုနိုင်၊ ရေသနိုင်ခလင့် ရရဟိမည်ဖဌစ်သည်။

source: opennet.ru

မဟတ်ချက် Add