免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3059 | 回复: 9
打印 上一主题 下一主题

[FreeBSD] FreeBSD-SA-08:07.amd64安全补丁 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-06 09:44 |只看该作者 |倒序浏览
http://www.freebsdchina.org/document_44_42610.html
帮翻译一下有什么危害,是不是一定要打上?

论坛徽章:
0
2 [报告]
发表于 2008-09-06 09:49 |只看该作者
Category: core
Module: sys_netinet6
Announced: 2008-09-03
Credits: Tom Parker, Bjoern A. Zeeb
Affects: All supported versions of FreeBSD.
Corrected: 2008-09-03 19:09:47 UTC (RELENG_7, 7.1-PRERELEASE)
2008-09-03 19:09:47 UTC (RELENG_7_0, 7.0-RELEASE-p4)
2008-09-03 19:09:47 UTC (RELENG_6, 6.4-PRERELEASE)
2008-09-03 19:09:47 UTC (RELENG_6_3, 6.3-RELEASE-p4)
CVE Name: CVE-2008-3530

6.2的好像不用打吧

论坛徽章:
89
水瓶座
日期:2014-04-01 08:53:31天蝎座
日期:2014-04-01 08:53:53天秤座
日期:2014-04-01 08:54:02射手座
日期:2014-04-01 08:54:15子鼠
日期:2014-04-01 08:55:35辰龙
日期:2014-04-01 08:56:36未羊
日期:2014-04-01 08:56:27戌狗
日期:2014-04-01 08:56:13亥猪
日期:2014-04-01 08:56:02亥猪
日期:2014-04-08 08:38:58程序设计版块每日发帖之星
日期:2016-01-05 06:20:00程序设计版块每日发帖之星
日期:2016-01-07 06:20:00
3 [报告]
发表于 2008-09-06 10:23 |只看该作者
Category: core
Module: sys_amd64_amd64
Announced: 2008-09-03
Credits: Nate Eldredge
Affects: All supported FreeBSD/amd64 versions.
Corrected: 2008-08-21 09:58:18 UTC (RELENG_7, 7.0-STABLE)
2008-09-03 19:09:47 UTC (RELENG_7_0, 7.0-RELEASE-p4)
2008-09-03 19:09:47 UTC (RELENG_6, 6.4-PRERELEASE)
2008-09-03 19:09:47 UTC (RELENG_6_3, 6.3-RELEASE-p4)
CVE Name: CVE-2008-3890

6.2是不是已经不在support范围之内了?你还是cvsup到6.3或者7.0吧,

我是今天早晨从7.0 release-p3 make buildworld到7.0 release-p4的,

论坛徽章:
0
4 [报告]
发表于 2008-09-06 12:09 |只看该作者
原帖由 pw东升 于 2008-9-6 09:44 发表
http://www.freebsdchina.org/document_44_42610.html
帮翻译一下有什么危害,是不是一定要打上?



这次一共发布了3个安全公告

http://security.freebsd.org/advisories/FreeBSD-SA-08:09.icmp6.asc
这个公告是关于ipv6的一个bug,简单地说,如果您的系统启用了ipv6(默认内核启用ipv6),则必须安装此补丁。如果您的系统没有启用ipv6(在编译内核时,注释掉options inet6)则不受影响

http://security.freebsd.org/advi ... SA-08:08.nmount.asc
这个公告是关于普通用户mount文件系统的问题。如果您的系统允许非特权用户mount和unmount文件系统(通过执行sysctl vfs.usermount=1),则非特权用户可能利用本漏洞,进行本地溢出。可使用sysctl vfs.usermount=0(系统默认)避免这个问题。

http://security.freebsd.org/advisories/FreeBSD-SA-08:07.amd64.asc
这个公告,只影响amd64架构的系统,如果您使用的非amd64则不受影响。

以上三个公告,既可以按照公告中的说明进行规避,或者按照公告中的说明下载补丁,并安装之。
也可以更新src并重新编联内核解决之。

[ 本帖最后由 feillex 于 2008-9-6 12:10 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2008-09-07 11:10 |只看该作者
6.2看来不继续支持了,再加2G内存后升级直接到7.1。

论坛徽章:
0
6 [报告]
发表于 2008-09-07 11:46 |只看该作者

回复 #4 feillex 的帖子

打补丁是不是直接更新/usr/src 代码就行?

论坛徽章:
0
7 [报告]
发表于 2008-09-07 13:05 |只看该作者

回复 #6 菲平 的帖子

更新/usr/src后,还必须重新编译、安装内核。

论坛徽章:
1
15-16赛季CBA联赛之吉林
日期:2018-05-23 14:31:12
8 [报告]
发表于 2008-09-07 13:11 |只看该作者
原帖由 菲平 于 2008-9-7 11:46 发表
打补丁是不是直接更新/usr/src 代码就行?


不是的。在发布补丁时,里面有教您如何去打这补丁。

例如:http://security.freebsd.org/advisories/FreeBSD-SA-08:09.icmp6.asc中的:

  1. V.   Solution

  2. Perform one of the following:

  3. 1) Upgrade your vulnerable system to 6-STABLE or 7-STABLE, or to the
  4. RELENG_6_3 or RELENG_7_0 security branch dated after the correction date.

  5. 2) To patch your present system:

  6. The following patches have been verified to apply to FreeBSD 6.3 and
  7. FreeBSD 7.0 systems.

  8. a) Download the relevant patch from the location below, and verify the
  9. detached PGP signature using your PGP utility.

  10. # fetch [url]http://security.FreeBSD.org/patches/SA-08:09/icmp6.patch[/url]
  11. # fetch [url]http://security.FreeBSD.org/patches/SA-08:09/icmp6.patch.asc[/url]

  12. b) Apply the patch.

  13. # cd /usr/src
  14. # patch < /path/to/patch

  15. c) Recompile your kernel as described in
  16. <URL:[url]http://www.FreeBSD.org/handbook/kernelconfig.html[/url]> and reboot the
  17. system.

复制代码

就是打补丁的方法

[ 本帖最后由 gtuiw 于 2008-9-7 13:13 编辑 ]

论坛徽章:
0
9 [报告]
发表于 2008-09-08 01:10 |只看该作者

回复 #8 gtuiw 的帖子

啊,不是吧,我重新更新最新的代码,编译,安装内核,重启系统不行?

论坛徽章:
1
15-16赛季CBA联赛之吉林
日期:2018-05-23 14:31:12
10 [报告]
发表于 2008-09-08 01:28 |只看该作者
原帖由 菲平 于 2008-9-8 01:10 发表
啊,不是吧,我重新更新最新的代码,编译,安装内核,重启系统不行?


这个我不是很清楚!应该行吧

不过最好的办法还是按上面的做法去做再进行编译安装
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP