FreeBSD waxay hagaajisaa dayacanka fog ee laga faa'iidaysan karo ee ipfw

In ipfw baakada filter meesha laga saaray laba dayacan oo ku jira koodka kala saarista ikhtiyaarka TCP, oo ay sababtay xaqiijinta xogta khaldan ee xirmooyinka shabakadaha la farsameeyay. Nuglaanta koowaad (CVE-2019-5614) marka la farsameeyo xirmooyinka TCP si gaar ah waxay u horseedi kartaa marin u helka xusuusta ka baxsan kaydka muuf ee loo qoondeeyay, iyo tan labaad (CVE-2019-15874) waxay u horseedi kartaa marin u helka aagagga xusuusta ee hore loo xoreeyay ( isticmaal-ka-dib-free).

Falanqaynta ku habboonaanta arrimaha la aqoonsaday ee ka faa'iidaysiga ee awooda kicinta fulinta xeerka weerarka lama fulin, laakiin waxa suurtogal ah in baylahdu aanay ku koobnaan inay keento shil kernel ah. Dhibaatooyinka waxaa lagu hagaajiyay FreeBSD 11.3-RELEASE-p8 iyo 12.1-SIIDAYN-p4 updates (hagaajinta waxaa lagu sameeyay laamaha xasilloon bishii Disembar ee sannadkii hore, laakiin xaqiiqda ah in hagaajintan la xidhiidha ciribtirka nuglaanta ayaa hadda la ogaaday) .

Source: opennet.ru

Add a comment