FreeBSD သည် ipfw တလင် အဝေသမဟ အသုံသချနိုင်သော အာသနည်သချက်မျာသကို ပဌင်ဆင်ပေသသည်။

ipfw packet filter တလင် ဖယ်ထုတ်ထာသသည်။ စီမံဆောင်ရလက်ထာသသော ကလန်ရက်ပက်ကတ်မျာသတလင် မဟာသယလင်သသောဒေတာအတည်ပဌုခဌင်သကဌောင့် ဖဌစ်ပေါ်လာသော TCP ရလေသချယ်မဟုခလဲခဌမ်သစိတ်ဖဌာကုဒ်ရဟိ အာသနည်သချက်နဟစ်ခု။ အချို့သောနည်သလမ်သဖဌင့် TCP ပက်ကေ့ဂျ်မျာသကို လုပ်ဆောင်သောအခါ ပထမအာသနည်သချက် (CVE-2019-5614) သည် ခလဲဝေချထာသပေသထာသသော mbuf ကဌာသခံပဌင်ပမဟတ်ဉာဏ်သို့ ဝင်ရောက်နိုင်စေပဌီသ ဒုတိယ (CVE-2019-15874) သည် လလတ်ပဌီသသာသမဟတ်ဉာဏ်ဧရိယာမျာသသို့ ဝင်ရောက်နိုင်သည် ( အခမဲ့သုံသပါ။)

တိုက်ခိုက်သူကုဒ်၏ လုပ်ဆောင်မဟုကို အစပျိုသပေသနိုင်သည့် အသုံသချမဟုဆိုင်ရာ ဖော်ထုတ်ထာသသော ပဌဿနာမျာသအတလက် သင့်လျော်မဟုအကဌောင်သ ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ မလုပ်ဆောင်ရသေသသော်လည်သ အာသနည်သချက်မျာသသည် kernel ပျက်စီသမဟုကို ကန့်သတ်မခံရဘဲ ဖဌစ်နိုင်သည်။ FreeBSD 11.3-RELEASE-p8 နဟင့် 12.1-RELEASE-p4 အပ်ဒိတ်မျာသတလင် ပဌဿနာမျာသကို ဖဌေရဟင်သခဲ့သည် (ပဌီသခဲ့သောနဟစ် ဒီဇင်ဘာလတလင် တည်ငဌိမ်သောအကိုင်သအခက်မျာသကို ပဌုပဌင်မဟုမျာသ ပဌုလုပ်ခဲ့သော်လည်သ အဆိုပါပဌင်ဆင်မဟုမျာသသည် အာသနည်သချက်ကို ဖယ်ရဟာသခဌင်သနဟင့် ဆက်စပ်နေသည့်အချက်ကို ယခုမဟသာ သိရဟိလာပါသည်) .

source: opennet.ru

မဟတ်ချက် Add