免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3656 | 回复: 11
打印 上一主题 下一主题

请问freebsd最新安全漏洞的补丁要什么时候才能发布 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-12-03 05:13 |只看该作者 |倒序浏览
现在只有一个非官方的补丁,官方补丁要什么时候才能发布呢

论坛徽章:
0
2 [报告]
发表于 2009-12-03 09:56 |只看该作者
我发现临时用的那个补丁,用不起

论坛徽章:
0
3 [报告]
发表于 2009-12-03 10:03 |只看该作者
看来还是得等官方补丁,说是北美时间周三出,眼看都周四了,还不出

论坛徽章:
0
4 [报告]
发表于 2009-12-03 10:12 |只看该作者
原帖由 zhengwei_zw 于 2009-12-3 09:56 发表
我发现临时用的那个补丁,用不起

为什么用不起? 我照着用了以后暂时没事了

http://www.unix-center.net/bbs/v ... &extra=page%3D1

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
5 [报告]
发表于 2009-12-03 10:16 |只看该作者
去fb的maillist问问吧

论坛徽章:
0
6 [报告]
发表于 2009-12-03 10:20 |只看该作者
http://people.freebsd.org/~cperciva/rtld.patch
请问打完这个补丁,如果正式补丁出来了,我是否需要先把这个再卸去,然后在安装官方补丁呢,如果是,具体应该如何操作呢.

论坛徽章:
0
7 [报告]
发表于 2009-12-03 10:33 |只看该作者
原帖由 bsdbbs 于 2009-12-3 10:20 发表
http://people.freebsd.org/~cperciva/rtld.patch
请问打完这个补丁,如果正式补丁出来了,我是否需要先把这个再卸去,然后在安装官方补丁呢,如果是,具体应该如何操作呢.

主要是关注一下是否有因为这个安全漏洞触发的新的漏洞(也许黑客和社区开一个玩笑),否则的话,你使用非官方的补丁和官方的补丁可能达到的效果是一致的。当然了,实现方式可以不一样。
如非官方补丁就是头痛医头脚痛医脚,官方补丁肯定要更加完善,所以从一致性角度来说,官方补丁发布以后,不用卸载,也不用重新启动,直接把官方的补丁再安装一边就好。

http://www.unix-center.net/bbs/v ... &extra=page%3D1 (FreeBSD新漏洞的官方补丁为什么尚未发布的原因)

论坛徽章:
0
8 [报告]
发表于 2009-12-03 10:49 |只看该作者
那么就先耐心等待吧

论坛徽章:
0
9 [报告]
发表于 2009-12-03 19:32 |只看该作者
没错, 可以打上, 先不管这么多了, 按照wuqing兄的方法打上了漏洞
主要是在/usr/src/libexec/rtld-elf/rtld.c, 360行左右加上红色部分:
    if (!trust) {
        unsetenv(LD_ "PRELOAD");
        unsetenv(LD_ "LIBMAP");
        unsetenv(LD_ "LIBRARY_PATH");
        unsetenv(LD_ "LIBMAP_DISABLE");
        unsetenv(LD_ "DEBUG");
        if(unsetenv(LD_ "PRELOAD") || unsetenv(LD_ "LIBMAP") ||
           unsetenv(LD_ "LIBRARY_PATH") || unsetenv(LD_ "LIBMAP_DISABLE") ||
           unsetenv(LD_ "DEUBG") || unsetevn(LD_ "ELF_HINTS_PATH")) {
          _rtld_error("environment corrupt: aborting");
          die();

        }
    }

然后make;make install即可……

[ 本帖最后由 netrookie 于 2009-12-3 19:34 编辑 ]

论坛徽章:
0
10 [报告]
发表于 2009-12-03 20:31 |只看该作者
原帖由 zhengwei_zw 于 2009-12-3 09:56 发表
我发现临时用的那个补丁,用不起



我补了可以的。
http://hi.baidu.com/xti9er/blog/ ... 437285a1ec9c2f.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP