IPB

Здравствуйте, гость ( Вход | Регистрация )

 Forum Rules ПРАВИЛА ФОРУМА. ЧИТАТЬ ВСЕМ !
> Новости из мира UNIX систем, Новые версии, баги, порты...
try
25.09.2003 - 14:14
Сообщение #1


No Avatar
Member
**
Группа: Пoльзователь
Сообщений: 27
Регистрация: 18.09.2003

Пользователь №: 15972




Обнаружена уязвимость в потдержке ядром функций ARP (протокола определения адресов).

Уязвимые системы:
Цитата
Corrected:      2003-09-23 16:42:59 UTC (RELENG_4, 4.9-PRERELEASE)
                2003-09-23 20:08:42 UTC (RELENG_5_1, 5.1-RELEASE-p6)
                2003-09-23 20:07:06 UTC (RELENG_5_0, 5.0-RELEASE-p15)
                2003-09-23 16:44:58 UTC (RELENG_4_8, 4.8-RELEASE-p8)
                2003-09-23 16:47:34 UTC (RELENG_4_7, 4.7-RELEASE-p18)
                2003-09-23 16:49:46 UTC (RELENG_4_6, 4.6-RELEASE-p21)
                2003-09-23 16:51:24 UTC (RELENG_4_5, 4.5-RELEASE-p33)
                2003-09-23 16:52:45 UTC (RELENG_4_4, 4.4-RELEASE-p43)
                2003-09-23 16:54:39 UTC (RELENG_4_3, 4.3-RELEASE-p39)

Уровень: Security

Главная ссылка новости: ftp://ftp.freebsd.org/pub/FreeBSD/CERT/ad...A-03:14.arp.asc => ftp://ftp.freebsd.org/pub/FreeBSD/CERT/ad...A-03:14.arp.asc=>ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-03:14.arp.asc


Цитата
Дыра в ядре  ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/pa...03:14/arp.patch => ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/pa...03:14/arp.patch=>ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:14/arp.patch


Мне правда не совсем ясно как устанавливать .
если я правильно понял то нужно заменить код в файле /usr/src/sys/netinet/if_ether.c,h (хотя в коментариях написанно ..if_ether.c,v)
и потом перекомпилировать ядро ?

Сообщение было отредактировано SergeyKa: 25.09.2003 - 16:51
User is offlineProfile Card PM
Go to the top of the page
+
 
Reply to this topicStart new topic
Ответов(1 - 4)
SergeyKa
25.09.2003 - 14:37
Сообщение #2



The NetWork Assistant
Group Icon
Группа: Старейшины
Сообщений: 342
Регистрация: 18.02.2003

Пользователь №: 6704




try
А в целом помогает обновление исходных текстов с помощью cvsup и не надо вникать в суть проблемы.
Вообщем то большинство юзающих *NIXы не системные программисты и вдаватся глубоко в суть проблемы никчему :)
User is offlineProfile Card PM
Go to the top of the page
+
try
25.09.2003 - 15:19
Сообщение #3


No Avatar
Member
**
Группа: Пoльзователь
Сообщений: 27
Регистрация: 18.09.2003

Пользователь №: 15972




Они все ж советуют перекомпилить ядро

только все равно не понятно что это может озночать:
Цитата
a) Download the relevant patch from the location below, and verify the
detached PGP signature using your PGP utility.

ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/pa...03:14/arp.patch => ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/pa...03:14/arp.patch=>ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:14/arp.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/pa...4/arp.patch.asc => ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/pa...4/arp.patch.asc=>ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:14/arp.patch.asc

B) Execute the following commands as root:

# cd /usr/src
# patch < /path/to/patch

а потом ядро перекомпелить . странно както
я вот загрузил но не в /usr/ а в /tmp/ и естественно это не прокатить patch < /path/to/patch.

вообщим вот так

Сообщение было отредактировано try: 25.09.2003 - 15:27
User is offlineProfile Card PM
Go to the top of the page
+
SergeyKa
25.09.2003 - 17:00
Сообщение #4



The NetWork Assistant
Group Icon
Группа: Старейшины
Сообщений: 342
Регистрация: 18.02.2003

Пользователь №: 6704




try

Это для тех кто больше полугода не обновлялся и не хочет качать все исправления, а данная проблема его задевает.

Вообщем можно и так и так.

ЗЫ: Неясно что у тебя за проблема. path/to/patch подразумевается место закачки патча.
User is offlineProfile Card PM
Go to the top of the page
+
try
25.09.2003 - 17:41
Сообщение #5


No Avatar
Member
**
Группа: Пoльзователь
Сообщений: 27
Регистрация: 18.09.2003

Пользователь №: 15972




все разобрался ) я еще просто все буквально воспринимаю ))
User is offlineProfile Card PM
Go to the top of the page
+
Реклама

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0 -

 



- Текстовая версия Сейчас: 29.03.2024 - 18:01
]]> ]]>
]]> Яндекс.Метрика ]]>