FreeBSD เจตเจฟเฉฑเจš เจคเจฟเฉฐเจจ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจซเจฟเจ•เจธ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจนเจจ

FreeBSD เจคเจฟเฉฐเจจ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจธเฉฐเจฌเฉ‹เจงเจฟเจค เจ•เจฐเจฆเจพ เจนเฉˆ เจœเฉ‹ libfetch, IPsec เจชเฉˆเจ•เฉ‡เจŸ เจฐเฉ€เจŸเฉเจฐเจพเจ‚เจธเจฎเจฟเจธเจผเจจ, เจœเจพเจ‚ เจ•เจฐเจจเจฒ เจกเฉ‡เจŸเจพ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเฉ‡ เจธเจ•เจฆเฉ‡ เจนเจจเฅค เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจจเฉ‚เฉฐ เจ…เฉฑเจชเจกเฉ‡เจŸ 12.1-เจฐเจฟเจฒเฉ€เจœเจผ-เจชเฉ€2, 12.0-เจฐเจฟเจฒเฉ€เจœเจผ-เจชเฉ€13 เจ…เจคเฉ‡ 11.3-เจฐเจฟเจฒเฉ€เจœเจผ-เจชเฉ€6 เจตเจฟเฉฑเจš เจนเฉฑเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

  • CVE-2020-7450 โ€” libfetch เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹, fetch เจ•เจฎเจพเจ‚เจก, pkg เจชเฉˆเจ•เฉ‡เจœ เจฎเฉˆเจจเฉ‡เจœเจฐ เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจธเจนเฉ‚เจฒเจคเจพเจ‚ เจตเจฟเฉฑเจš เจซเจพเจˆเจฒเจพเจ‚ เจฒเฉ‹เจก เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ‡ URL เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจฆเจพ เจ•เจพเจฐเจจ เจฌเจฃ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค เจนเจฎเจฒเจพเจตเจฐ เจฆเฉเจ†เจฐเจพ เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจธเจพเจˆเจŸ เจจเฉ‚เฉฐ เจเจ•เจธเฉˆเจธ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจนเจฎเจฒเจพ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ, เจ‡เฉฑเจ• HTTP เจฐเฉ€เจกเจพเจ‡เจฐเฉˆเจ•เจŸ เจฆเฉเจ†เจฐเจพ, เจ‡เฉฑเจ• เจ–เจคเจฐเจจเจพเจ• URL เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจนเฉˆ;
  • CVE-2019-15875 - เจ•เฉ‹เจฐ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจกเฉฐเจช เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจตเจฟเจงเฉ€ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เฅค เจ‡เฉฑเจ• เจ—เจฒเจคเฉ€ เจฆเฉ‡ เจ•เจพเจฐเจจ, เจ•เฉ‹เจฐ เจกเฉฐเจช เจตเจฟเฉฑเจš เจ•เจฐเจจเจฒ เจธเจŸเฉˆเจ• เจคเฉ‹เจ‚ 20 เจฌเจพเจˆเจŸ เจคเฉฑเจ• เจกเจพเจŸเจพ เจฐเจฟเจ•เจพเจฐเจก เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€, เจœเจฟเจธ เจตเจฟเฉฑเจš เจธเฉฐเจญเจพเจตเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจ•เจฐเจจเจฒ เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เฉ€เจคเฉ€ เจ—เจˆ เจ—เฉเจชเจค เจœเจพเจฃเจ•เจพเจฐเฉ€ เจนเฉ‹ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฒเจˆ เจ‡เฉฑเจ• เจนเฉฑเจฒ เจตเจœเฉ‹เจ‚, เจคเฉเจธเฉ€เจ‚ sysctl kern.coredump=0 เจฆเฉเจ†เจฐเจพ เจ•เฉ‹เจฐ เจซเจพเจˆเจฒเจพเจ‚ เจฆเฉ‡ เจจเจฟเจฐเจฎเจพเจฃ เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹;
  • CVE-2019-5613 - IPsec เจตเจฟเฉฑเจš เจกเจพเจŸเจพ เจฎเฉเฉœ-เจญเฉ‡เจœเจฃ เจจเฉ‚เฉฐ เจฐเฉ‹เจ•เจฃ เจฒเจˆ เจ•เฉ‹เจก เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฌเฉฑเจ— เจจเฉ‡ เจชเจนเจฟเจฒเจพเจ‚ เจ•เฉˆเจชเจšเจฐ เจ•เฉ€เจคเฉ‡ เจชเฉˆเจ•เฉ‡เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจฆเฉเจฌเจพเจฐเจพ เจญเฉ‡เจœเจฃเจพ เจธเฉฐเจญเจต เจฌเจฃเจพเจ‡เจ† เจนเฉˆเฅค IPsec 'เจคเฉ‡ เจชเฉเจฐเจธเจพเจฐเจฟเจค เจ‰เฉฑเจš-เจชเฉฑเจงเจฐเฉ€ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ 'เจคเฉ‡ เจจเจฟเจฐเจญเจฐ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ, เจชเจ›เจพเจฃเฉ€ เจ—เจˆ เจธเจฎเฉฑเจธเจฟเจ†, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจชเจนเจฟเจฒเจพเจ‚ เจชเฉเจฐเจธเจพเจฐเจฟเจค เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจจเฉ‚เฉฐ เจฆเฉเจฌเจพเจฐเจพ เจญเฉ‡เจœเจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹