FreeBSD рдорд╛ рддреАрди рдХрдордЬреЛрд░реА рддрдп рдЧрд░рд┐рдпреЛ

FreeBSD рд▓реЗ libfetch, IPsec рдкреНрдпрд╛рдХреЗрдЯ рд░рд┐рдЯреНрд░рд╛рдиреНрд╕рдорд┐рд╢рди, рд╡рд╛ рдХрд░реНрдиреЗрд▓ рдбрд╛рдЯрд╛рдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рди рд╕рдХреНрдиреЗ рддреАрди рдХрдордЬреЛрд░реАрд╣рд░реВрд▓рд╛рдИ рд╕рдореНрдмреЛрдзрди рдЧрд░реНрджрдЫред рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдЕрдкрдбреЗрдЯрд╣рд░реВ 12.1-RELEASE-p2, 12.0-RELEASE-p13 рд░ 11.3-RELEASE-p6 рдорд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред

  • CVE-2020-7450 тАФ libfetch рдкреБрд╕реНрддрдХрд╛рд▓рдпрдорд╛ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛ, fetch рдЖрджреЗрд╢, pkg рдкреНрдпрд╛рдХреЗрдЬ рдкреНрд░рдмрдиреНрдзрдХ рд░ рдЕрдиреНрдп рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╣рд░реВрдорд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рд▓реЛрдб рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдХреНрд░рд╛рдлреНрдЯ рдЧрд░рд┐рдПрдХреЛ URL рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдХрдордЬреЛрд░реАрд▓реЗ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рд╕рдХреНрдЫред рдЖрдХреНрд░рдордгрдХрд╛рд░реА рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд рд╕рд╛рдЗрдЯ рдкрд╣реБрдБрдЪ рдЧрд░реНрджрд╛ рдЖрдХреНрд░рдордг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, рдЬреБрди HTTP рд░рд┐рдбрд┐рд░реЗрдХреНрдЯ рдорд╛рд░реНрдлрдд, рдЦрд░рд╛рдм URL рдХреЛ рдкреНрд░рд╢реЛрдзрди рд╕реБрд░реБ рдЧрд░реНрди рд╕рдХреНрд╖рдо рдЫ;
  • CVE-2019-15875 - рдХреЛрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдбрдореНрдкрд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрди рд╕рдВрдпрдиреНрддреНрд░рдорд╛ рдПрдХ рдЬреЛрдЦрд┐рдоред рддреНрд░реБрдЯрд┐рдХреЛ рдХрд╛рд░рдгрд▓реЗ, рдХрд░реНрдиреЗрд▓ рд╕реНрдЯреНрдпрд╛рдХрдмрд╛рдЯ 20 рдмрд╛рдЗрдЯ рд╕рдореНрдо рдбрд╛рдЯрд╛ рдХреЛрд░ рдбрдореНрдкрд╣рд░реВрдорд╛ рд░реЗрдХрд░реНрдб рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рдорд╛ рдХрд░реНрдиреЗрд▓рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╢реЛрдзрди рдЧрд░рд┐рдПрдХреЛ рдЧреЛрдкреНрдп рдЬрд╛рдирдХрд╛рд░реА рд╣реБрди рд╕рдХреНрдЫред рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рд╕рдорд╛рдзрд╛рдирдХреЛ рд░реВрдкрдорд╛, рддрдкрд╛рдЗрдБ sysctl kern.coredump=0 рдорд╛рд░реНрдлрдд рдХреЛрд░ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рдЙрддреНрдкрд╛рджрди рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред
  • CVE-2019-5613 - IPsec рдорд╛ рдбреЗрдЯрд╛ рдкреБрди: рдкрдард╛рдЙрди рд░реЛрдХреНрдирдХреЛ рд▓рд╛рдЧрд┐ рдХреЛрдбрдорд╛ рдмрдЧрд▓реЗ рдкрд╣рд┐рд▓реЗ рдХреНрдпрд╛рдкреНрдЪрд░ рдЧрд░рд┐рдПрдХрд╛ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкреБрди: рдкрдард╛рдЙрди рд╕рдореНрднрд╡ рдмрдирд╛рдпреЛред IPsec рдорд╛ рдкреНрд░рд╕рд╛рд░рд┐рдд рдЙрдЪреНрдЪ-рд╕реНрддрд░ рдкреНрд░реЛрдЯреЛрдХрд▓рдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджреИ, рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рд╕рдорд╕реНрдпрд╛рд▓реЗ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдкрд╣рд┐рд▓реЗ рдкреНрд░рд╕рд╛рд░рдг рдЧрд░рд┐рдПрдХрд╛ рдЖрджреЗрд╢рд╣рд░реВ рдкреБрди: рдкрдард╛рдЙрдиред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди