Fa'aletonu ile libc ma FreeBSD IPv6 stack

Ua fa'amauina e le FreeBSD le tele o fa'afitauli e mafai ai e se tagata fa'aoga fa'apitonu'u ona fa'ateleina o latou avanoa i luga o le faiga:

  • CVE-2020-7458 - o se fa'aletonu i le masini posix_spawnp ua tu'uina atu i le libc mo le fa'atupuina o faiga, fa'aogaina e ala i le fa'ama'otiina o se tau tele i le suiga ole siosiomaga PATH. O le fa'aletonu e mafai ona o'o atu ai i le tusiaina o fa'amatalaga i tua atu o le vaega e manatua ai ua fa'asoaina mo le fa'aputuga, ma mafai ai ona toe fa'asolo mea o lo'o i totonu o fa'aputuga mulimuli ane ma se tau fa'atonu.
  • CVE-2020-7457 - o se fa'aletonu i le IPv6 stack e mafai ai e se tagata fa'aoga fa'apitonu'u ona fa'atulaga le fa'atinoina o la latou code i le kernel level e ala i le fa'aogaina o le IPV6_2292PKTOPTIONS filifiliga mo se socket network.
  • Ave'esea lua vaivai (CVE-2020-12662, CVE-2020-12663) i totonu ole DNS server Unbound, faʻatagaina oe e faʻatupuina se faʻafitia mamao o le tautua pe a oʻo atu i se 'auʻaunaga e pulea e se osofaʻiga poʻo le faʻaogaina o le DNS server e fai ma faʻamalosaga feoaiga pe a faia osofaʻiga DDoS.

E le gata i lea, e tolu mataupu e le saogalemu (erratas) e ono mafua ai le paʻu o le fatu aʻo faʻaaogaina le avetaavale ua foia. mps (pe a faʻatinoina le sas2ircu poloaiga), subsystems LinuxKPI (faatasi ai ma le X11 redirection) ma hypervisor fāʻau (pe a tuʻuina atu masini PCI).

puna: opennet.ru

Faaopoopo i ai se faamatalaga