FreeBSD biztonsági figyelmeztetések

Címkék

FreeBSD-SA-06:07.pf - IP fragment handling panic in pf(4) (távoli - FreeBSD 5.3, 5.4, 6.0 - lehetséges rendszer crash)

FreeBSD-SA-06:06.kmem - Local kernel memory disclosure (helyi - FreeBSD 5.4-STABLE, 6.0 - információ szivárgás)

Hozzászólások

Erdekes, hogy az OpenBSD-ben is javitottak januar elejen valami hasonlot, ami egesz kisertetiesen hasonlit a kmem-es hibahoz:

FreeBSD:

ftp://ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-06:06/kmem60.patch

OpenBSD:

http://www.openbsd.org/cgi-bin/cvsweb/src/sys/net/if_bridge.c.diff?r1=1.147&r2=1.148

Lehet, hogy useless ez is. :-)

A kulonbseg mindossze annyi, hogy az OpenBSD-sek elfelejtettek kozolni :-D

ja, uaz a hiba (kiveve, hogy a FBSD-nel tudnak programozni is, es igy nem egy adatmasolo ciklus kellos kozepe raktak a bzero-t, hanem ele), de ez messze nem az elso (es utolso) eset, hogy vmit 'elfelejtenek': nezd meg csak a legfrissebbet, a pf bugot (ami a fentiek utan jott ki FBSD-re), az OBSD majdnem egy hete fixalta (http://www.openbsd.org/cgi-bin/cvsweb/src/sys/net/pf_norm.c r1.104), de egy arva kukk nincs rola az errata oldalukon. egy remote kernel crash az ezek szerint nem reliability bug, biztos mert annyi van belole ;-).