FreeBSD fa'amautu 6 fa'aletonu

I luga ole FreeBSD aveesea ono fa'aletonu e mafai ai ona e faia se osofa'iga a le DoS, tu'ua le si'osi'omaga o le falepuipui, pe maua le avanoa i fa'amaumauga o fatu. O faʻafitauli na faʻamautuina i faʻafouga 12.1-RELEASE-p3 ma 11.3-RELEASE-p7.

  • CVE-2020-7452 - ona o se mea sese i le faʻatinoina o fesoʻotaʻiga fesoʻotaʻiga epair, o se tagata faʻaoga ma PRIV_NET_IFCREATE poʻo aia tatau mai se siosiomaga tuʻufua falepuipui e mafai ona mafua ai le paʻu o le fatu pe faʻatino a latou code ma aia tatau.
  • CVE-2020-7453 - leai se siaki mo le faʻamutaina o le manoa ma se uiga le aoga pe a faʻaogaina le "osrelease" filifiliga e ala i le jail_set system call, e mafai ai ona e mauaina mea o loʻo i totonu o faʻamaufaʻailoga fatu lata ane pe a faia e le pule o le siosiomaga o le falepuipui se jail_get valaau, pe a fai o le lagolago mo le tatalaina o le falepuipui. environments is enabled through the children.max parameter ( I le faaletonu, e faasaina le fausiaina o siosiomaga falepuipui faamoega).
  • CVE-2019-15877 - siaki le sa'o o avanoa pe a o'o i le aveta'avale ixl e ala i ioctl faʻatagaina se tagata faʻapitoa e faʻapipiʻi se faʻafouga firmware mo masini NVM.
  • CVE-2019-15876 - siaki le sa'o o avanoa pe a o'o i le aveta'avale ose e ala i ioctl e mafai ai e se tagata faʻapitoa ona tuʻuina atu faʻatonuga i le firmware o Emulex OneConnect fesoʻotaʻiga fesoʻotaʻiga.
  • CVE-2020-7451 - e ala i le tuʻuina atu o vaega TCP SYN-ACK na faʻatulagaina i se auala patino i luga o le IPv6, e tasi le paita ole manatua ole fatu e mafai ona tafe i luga ole fesoʻotaʻiga (o le Vasega Taʻavale e leʻo amataina ma o loʻo i ai faʻamaumauga o totoe).
  • E tolu mea sese i le ntpd time synchronization daemon e mafai ona faʻaaogaina e mafua ai le faʻafitia o le tautua (mafua ai le faʻalavelave ntpd).

puna: opennet.ru

Faaopoopo i ai se faamatalaga