FreeBSD

FreeBSD-SA-05: 16.zlib

Címkék

Téma: puffer túlcsorduldás a zlib-ben

Kategória: core

Modul: libz

Bejelentve: 2005-07-06

Közreműködők: Tavis Ormandy

Érintett verziók: FreeBSD 5.3, FreeBSD 5.4

Javítva: 2005-07-06 14:01:11 UTC (RELENG_5, 5.4-STABLE)

2005-07-06 14:01:30 UTC (RELENG_5_4, 5.4-RELEASE-p4)

2005-07-06 14:01:52 UTC (RELENG_5_3, 5.3-RELEASE-p18)

CVE név: CAN-2005-2096A zlib-ben levő puffer túlcsordulási hibát kihasználva a helyi felhasználó DoS-olhatja a rendszert vagy magasabb szintű privilégiumokhoz juthat.

A biztonsági hiba részletes leírása, patch a bejelentésben.

A Coverity kódellenőrző vizsgálta a FreeBSD forrását

Címkék

Az automatikus forráskód ellenőrző, biztonsági elemző szoftvereket gyártó Coverity múlt héten kedden bejelentette, hogy átvizsgálták a közösségi alapon fejlesztett FreeBSD forráskódját, és abban 306 potenciális hibát talált. Ez azt jelenti, hogy minden 4000 sor kódra jut egy hiba.

A programot - amely képes bizonyos programozási hibák feltárására - korábban lefuttatták más nyílt forrású programokon is, például a Linuxon vagy a MySQL-en.A múlt évben a Coverity szoftvere 950 potenciális hibát talált a 2.6.9-es Linux kernel forrásában, 97-et a MySQL-ében, míg a Berkeley DB-ében 26-ot.

Theo de Raadt szerint annak ellenére, hogy a kódellenőrző programok nem találnak meg minden bugot, nagyon jók arra, hogy bizonyos típusú hibákat felfedjenek.

A Coverity által jelzett hibák nem mindegyike valós biztonsági hiba. Például a jelzett 306 FreeBSD hibából mindössze 5 idézhető elő felhasználó által. Colin Percival szerint a FreeBSD projekt megvizsgálta a jelzett hibákat és ki is javította.

Részletek a The Register cikkében itt.

Ősi (Free)BSD kiadások online

Címkék

Poul-Henning Kamp egy csomó muzeális értékű FreeBSD ISO image-et és egyéb filet tett online elérhetővé. Többek közt letölthető tőle a 386BSD CD ISO, a BSD4.4-LITE 3 ISO-ja, vagy éppen a FreeBSD 1.0-RELEASE ISO-ja. A teljes lista: ./386BSD/cd1.iso

./BSD4.4-LITE/cover.pnm

./BSD4.4-LITE/cd1.iso

./BSD4.4-LITE/cd2.iso

./BSD4.4-LITE/cd3.iso

./FreeBSD-1.0-RELEASE/cover.pnm

./FreeBSD-1.0-RELEASE/cd1.iso

./FreeBSD-1.1-RELEASE/cd1.iso

./FreeBSD-1.1.5.1/cd1.iso

./FreeBSD-2.0-RELEASE/cd1.iso

./FreeBSD-2.0-RELEASE/cover_black.pnm

./FreeBSD-2.0-RELEASE/cover_green.pnm

./FreeBSD-2.0.5-RELEASE/cover.pnm

./FreeBSD-2.0.5-RELEASE/cd1.iso

./FreeBSD-2.0.5-RELEASE/cd2.iso

./FreeBSD-2.1-RELEASE/cd1.iso

További anyagok feltöltés alatt:

./FreeBSD-2.1-RELEASE/cd2.iso

./FreeBSD-2.1.5-RELEASE/cd1.iso

./FreeBSD-2.1.5-RELEASE/cd2.iso

./FreeBSD-2.1.6-RELEASE/cd1.iso

./FreeBSD-2.1.6-RELEASE/cd2.iso

./FreeBSD-2.1.7-RELEASE/cd1.iso

./FreeBSD-2.1.7-RELEASE/cd2.iso

./FreeBSD-2.2-960501-SNAP/cd1.iso

./FreeBSD-2.2-960801-SNAP/cd1.iso

./FreeBSD-2.2-961014-SNAP/cd1.iso

./FreeBSD-2.2.1-RELEASE/cd1.iso

./FreeBSD-2.2.1-RELEASE/cd2.iso

./FreeBSD-2.2.2-RELEASE/cd1.iso

./FreeBSD-2.2.2-RELEASE/cd2.iso

./FreeBSD-2.2.5-RELEASE/cd1.iso

./FreeBSD-2.2.5-RELEASE/cd2.iso

./FreeBSD-2.2.5-RELEASE/cd3.iso

./FreeBSD-2.2.5-RELEASE/cd4.iso

Ez egy kis teljesítményű Soekris gép, amit P-H mail szerverként használ, ezért nagy terhelés esetén le fogja szedni az archívumot. Tükörszerverek jelentkezését várja.

P-H levele itt.

TCG, TC, TPM, DRM a BSD-kben?

Címkék

Miután a Linux kernelben már található driver a TPM (Trusted Platform Module) digitális jogkezelő chipekhez, a német BSDforen.de fórum arra volt kíváncsi, hogy mikor és milyen körülmények között várható a BSD-kben hasonló támogatás (ha egyáltalán várható). Három BSD projekt képviselői válaszoltak a kérdésekre.A fórum kérdéseire a DragonFly BSD-s Matt Dillon, a FreeBSD-s Scott Long és a NetBSD-s Hubert Feyrer válaszolt. Arra a kérdésre, hogy az egyes BSD derivatívokban várható-e valamilyen digitális jogkezelő támogatás, a DragonFly BSD-t kivéve egyik képviselő sem adott egyértelműen elutasító választ.

A DragonFly BSD válasza itt, a FreeBSD-é itt a NetBSD-é pedig itt.

FreeBSD-SA-05: 15.tcp

Címkék

Téma: TCP connection stall denial of service

Kategória: core

Modul: inetAnnounced: 2005-06-29

Credits: Noritoshi Demizu

Affects: All FreeBSD releases.

Corrected: 2005-06-29 21:38:48 UTC (RELENG_5, 5.4-STABLE)

2005-06-29 21:41:03 UTC (RELENG_5_4, 5.4-RELEASE-p3)

2005-06-29 21:42:33 UTC (RELENG_5_3, 5.3-RELEASE-p17)

2005-06-29 21:43:42 UTC (RELENG_4, 4.11-STABLE)

2005-06-29 21:45:14 UTC (RELENG_4_11, 4.11-RELEASE-p11)

2005-06-29 21:46:15 UTC (RELENG_4_10, 4.10-RELEASE-p16)

CVE Name: CAN-2005-0356, CAN-2005-2068

Teljes bejelentés itt.

FreeBSD-SA-05: 14.bzip2

Címkék

Téma: bzip2 denial of service and permission race vulnerabilities

Kategória: contrib

Modul: contrib_bzip2Bejelentve: 2005-06-29

Közreműködők: Imran Ghory, Chris Evans

Érintett verziók: All FreeBSD releases

Javítva: 2005-06-29 21:38:48 UTC (RELENG_5, 5.4-STABLE)

2005-06-29 21:41:03 UTC (RELENG_5_4, 5.4-RELEASE-p3)

2005-06-29 21:42:33 UTC (RELENG_5_3, 5.3-RELEASE-p17)

2005-06-29 21:43:42 UTC (RELENG_4, 4.11-STABLE)

2005-06-29 21:45:14 UTC (RELENG_4_11, 4.11-RELEASE-p11)

2005-06-29 21:46:15 UTC (RELENG_4_10, 4.10-RELEASE-p16)

CVE név: CAN-2005-0953, CAN-2005-1260

A teljes bejelentés itt.