libc рд░ FreeBSD IPv6 рд╕реНрдЯреНрдпрд╛рдХрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ

FreeBSD рд▓реЗ рдзреЗрд░реИ рдХрдордЬреЛрд░реАрд╣рд░реВ рдлрд┐рдХреНрд╕ рдЧрд░реЗрдХреЛ рдЫ рдЬрд╕рд▓реЗ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЖрдлреНрдирд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рдмрдврд╛рдЙрди рдЕрдиреБрдорддрд┐ рджрд┐рди рд╕рдХреНрдЫ:

  • CVE-2020-7458 - рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ libc рдорд╛ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ posix_spawnp рдореЗрдХрд╛рдирд┐рдЬрдордорд╛ рдПрдЙрдЯрд╛ рдЬреЛрдЦрд┐рдо, PATH рд╡рд╛рддрд╛рд╡рд░рдг рдЪрд░рдорд╛ рдзреЗрд░реИ рдареВрд▓реЛ рдорд╛рди рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реЗрд░ рд╢реЛрд╖рдгред рдХрдордЬреЛрд░реАрд▓реЗ рд╕реНрдЯреНрдпрд╛рдХрдХреЛ рд▓рд╛рдЧрд┐ рдЫреБрдЯреНрдпрд╛рдЗрдПрдХреЛ рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░рднрдиреНрджрд╛ рдмрд╛рд╣рд┐рд░рдХреЛ рдбреЗрдЯрд╛ рд▓реЗрдЦреНрди рдиреЗрддреГрддреНрд╡ рдЧрд░реНрди рд╕рдХреНрдЫ, рд░ рдпрд╕рд▓рд╛рдИ рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░рд┐рдПрдХреЛ рдорд╛рдирдХреЛ рд╕рд╛рде рдкрдЫрд┐рдХрд╛ рдмрдлрд░рд╣рд░реВрдХреЛ рд╕рд╛рдордЧреНрд░реА рдЕрдзрд┐рд▓реЗрдЦрди рдЧрд░реНрди рд╕рдореНрднрд╡ рдмрдирд╛рдЙрдБрдЫред
  • CVE-2020-7457 - IPv6 рд╕реНрдЯреНрдпрд╛рдХрдорд╛ рдПрдХ рдХрдордЬреЛрд░реА рдЬрд╕рд▓реЗ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдиреЗрдЯрд╡рд░реНрдХ рд╕рдХреЗрдЯрдХреЛ рд▓рд╛рдЧрд┐ IPV6_2292PKTOPTIONS рд╡рд┐рдХрд▓реНрдк рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╣реЗрд░рдлреЗрд░ рдорд╛рд░реНрдлрдд рдХрд░реНрдиреЗрд▓ рд╕реНрддрд░рдорд╛ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдХреЛрдбрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • рд╣рдЯрд╛рдЗрдпреЛ рджреБрдИ рдХрдордЬреЛрд░реАрд╣рд░реВ (CVE-2020-12662, CVE-2020-12663) рд╕рдорд╛рд╡реЗрд╢ DNS рд╕рд░реНрднрд░рдорд╛ рдирдмрд╛рдБрдзрд┐рдПрдХреЛ, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд рд╕рд░реНрднрд░рдорд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрджрд╛ рд╡рд╛ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВ рдЧрд░реНрджрд╛ DNS рд╕рд░реНрднрд░рд▓рд╛рдИ рдЯреНрд░рд╛рдлрд┐рдХ рдПрдореНрдкрд▓реАрдлрд╛рдпрд░рдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рд╕реЗрд╡рд╛рдХреЛ рд░рд┐рдореЛрдЯ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИред

рдердк рд░реВрдкрдорд╛, рдбреНрд░рд╛рдЗрднрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдХрд░реНрдиреЗрд▓ рдХреНрд░реНрдпрд╛рд╕ рд╣реБрди рд╕рдХреНрдиреЗ рддреАрди рдЧреИрд░-рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ (рдЗрд░реЗрдЯрд╛рд╕) рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред mps (sas2ircu рдЖрджреЗрд╢ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрджрд╛), рдЙрдкрдкреНрд░рдгрд╛рд▓реА LinuxKPI (X11 рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рдирдХреЛ рд╕рд╛рде) рд░ рд╣рд╛рдЗрдкрд░рд╡рд╛рдЗрдЬрд░ bhyve (PCI рдЙрдкрдХрд░рдгрд╣рд░реВ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрджрд╛)ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди