Tolu fa'aletonu ua fa'amauina ile FreeBSD

O le FreeBSD o loʻo tuʻuina atu ni faʻafitauli se tolu e mafai ona faʻatagaina ai le faʻatinoina o tulafono pe a faʻaaogaina le libfetch, IPsec packet retransmission, poʻo le avanoa i faʻamatalaga fatu. O faʻafitauli e faʻamautu i faʻafouga 12.1-RELEASE-p2, 12.0-RELEASE-p13 ma 11.3-RELEASE-p6.

  • CVE-2020-7450 - o se paʻu faʻafefe i le faletusi libfetch, faʻaaogaina e utaina faila i le fetch command, le pule o pusa pkg ma isi mea aoga. O le fa'aletonu e mafai ona o'o atu ai i le fa'atinoina o le code pe a fa'agasolo se URL fa'apitoa. O le osofaʻiga e mafai ona faʻataunuʻuina pe a oʻo atu i se nofoaga e pulea e le tagata osofaʻi, lea, e ala i le HTTP redirect, e mafai ona amataina le gaioiga o se URL leaga;
  • CVE-2019-15875 - o se fa'aletonu i le faiga mo le fa'atupuina o fa'aputuga fa'aautu. Ona o se mea sese, e oo atu i le 20 paita o faʻamaumauga mai le faʻaputuga fatu na faʻamauina i totonu o lapisi autu, lea e ono mafai ona i ai faʻamatalaga faʻalilolilo e faʻaogaina e le fatu. I le avea ai o se fofo mo le puipuiga, e mafai ona e faʻamalo le faʻatupuina o faila autu e ala i le sysctl kern.coredump=0;
  • CVE-2019-5613 - o se pusa i totonu o le code mo le polokaina o faʻamatalaga toe lafoina i le IPsec na mafai ai ona toe auina atu pepa na puʻeina muamua. Faʻalagolago i le maualuga maualuga faʻasalalauga faʻasalalau i luga ole IPsec, o le faʻafitauli faʻamaonia e mafai ai, mo se faʻataʻitaʻiga, o poloaiga na tuʻuina atu muamua e le fiafia.

puna: opennet.ru

Faaopoopo i ai se faamatalaga