Үйлдвэрлэлийн чанарыг хангасан үйлдлийн
системүүдийн нэгэн адил FreeBSD “Аюулгүй
байдлын зөвлөгөөнүүд” гаргадаг. Эдгээр
зөвлөгөөнүүд нь ихэвчлэн аюулгүй байдлын
жагсаалтууд уруу илгээгддэг бөгөөд зөвхөн
тохирох хувилбаруудад засвар хийгдсэний дараа
Errata буюу алдааны хуудсанд тэмдэглэгддэг. Энэ
хэсэгт зөвлөгөө гэж юу болох, түүнийг хэрхэн
ойлгох болон системд засвар хийхдээ ямар арга
хэмжээнүүдийг авах талаар тайлбарлах
болно.
FreeBSD-ийн аюулгүй байдлын зөвлөгөөнүүд freebsd-security-notifications захидлын жагсаалтаас
авсан доорх зөвлөгөөтэй адил харагдах
болно.
=============================================================================
FreeBSD-SA-XX:XX.UTIL Security Advisory
The FreeBSD Project
Topic: denial of service due to some problem
Category: core
Module: sys
Announced: 2003-09-23
Credits: Person
Affects: All releases of FreeBSD
FreeBSD 4-STABLE prior to the correction date
Corrected: 2003-09-23 16:42:59 UTC (RELENG_4, 4.9-PRERELEASE)
2003-09-23 20:08:42 UTC (RELENG_5_1, 5.1-RELEASE-p6)
2003-09-23 20:07:06 UTC (RELENG_5_0, 5.0-RELEASE-p15)
2003-09-23 16:44:58 UTC (RELENG_4_8, 4.8-RELEASE-p8)
2003-09-23 16:47:34 UTC (RELENG_4_7, 4.7-RELEASE-p18)
2003-09-23 16:49:46 UTC (RELENG_4_6, 4.6-RELEASE-p21)
2003-09-23 16:51:24 UTC (RELENG_4_5, 4.5-RELEASE-p33)
2003-09-23 16:52:45 UTC (RELENG_4_4, 4.4-RELEASE-p43)
2003-09-23 16:54:39 UTC (RELENG_4_3, 4.3-RELEASE-p39)
CVE Name: CVE-XXXX-XXXX
For general information regarding FreeBSD Security Advisories,
including descriptions of the fields above, security branches, and the
following sections, please visit
http://www.FreeBSD.org/security/.
I. Background
II. Problem Description
III. Impact
IV. Workaround
V. Solution
VI. Correction details
VII. References
- Topic буюу сэдэв талбар асуудал юу
болохыг яг заасан байдаг. Энэ нь үндсэндээ
тухайн үеийн аюулгүй байдлын зөвлөгөөний
танилцуулга бөгөөд эмзэг асуудалтай цуг
хэрэгслийг тэмдэглэдэг.
- The Category буюу зэрэглэл талбар нь
хамаарч байгаа системийн хэсгийг хэлдэг
бөгөөд core, contrib,
эсвэл ports-ийн аль нэг байж
болно. core зэрэглэл нь эмзэг
асуудал FreeBSD үйлдлийн системийн гол хэсэгт
нөлөөлнө гэсэн үг юм. contrib
зэрэглэл нь эмзэг асуудал sendmail зэрэг FreeBSD төсөлд хувь
нэмэр болгон оруулсан програм хангамжуудад
нөлөөлнө гэсэн үг юм. Эцэст нь ports зэрэглэл нь эмзэг асуудал
портуудын цуглуулганд ордог нэмэлт
програм хангамжуудад нөлөөлөхийг
харуулдаг.
- Module талбар нь бүрэлдэхүүн
хэсгийн байрлалыг жишээ нь sys
гэх зэргээр илэрхийлдэг. Энэ жишээн дээр sys модуль өртөхийг бид харж байгаа
бөгөөд ийм учраас энэ эмзэг асуудал нь цөм
дотор ашиглагдсан бүрэлдэхүүн хэсэгт нөлөөлөх
юм.
- Announced буюу зарласан талбар нь
аюулгүй байдлын зөвлөгөө хэвлэгдсэн эсвэл
ертөнцөд зарлагдсан огноог заадаг. Энэ нь
аюулгүй байдлын баг асуудал байгааг шалгаж
үүний засвар FreeBSD-ийн эх модны архивт
итгэмжлэн оруулсныг тогтоосон гэсэн үг юм.
- Credits буюу талархал талбар нь
эмзэг асуудлыг мэдэж тайлагнасан хувь хүн
болон байгууллагыг зааж талархдаг.
- Affects буюу нөлөөлөх хувилбарын
талбар нь энэ эмзэг асуудал нөлөөлөх
FreeBSD-ийн хувилбаруудыг тайлбарладаг.
Цөмийн хувьд уг нөлөөлсөн файлууд дээр
ажиллуулсан ident тушаалын үр
дүнг зэрвэс харж хувилбарыг тодорхойлж
болно. Портуудын хувьд /var/db/pkg
санд портын нэрийн дараа хувилбарын дугаар
байдаг. Хэрэв систем нь FreeBSD-ийн Subversion
архивтай адил хамгийн сүүлийн хэлбэрт орж
өдөр тутам дахин бүтээгдээгүй бол энэ нь
нөлөөлөлд орсон хэвээр байх магадлалтай юм.
- Corrected буюу засварласан талбар нь
огноо, цаг, цагийн бүс болон засварласан
хувилбаруудыг заадаг.
- Common Vulnerabilities Database system буюу Нийтлэг Эмзэг
асуудлуудын Мэдээллийн Баазын системээс
эмзэг асуудлуудыг хайхад хэрэглэгдэх
магадлалын мэдээлэлд нөөцлөгддөг.
- Background талбар нь нөлөөлөлд яг
ямар хэрэгсэл орсон талаар мэдээлэл өгдөг.
Ихэнхдээ энэ нь FreeBSD-д яагаад тухайн хэрэгсэл
байдаг, юунд хэрэглэгддэг болон хэрэгсэл
хэрхэн бий болсон талаар байдаг.
- Problem Description буюу асуудлын тайлбар
талбар нь аюулгүй байдлын цоорхойг гүнзгий
тайлбарладаг. Энэ нь гажигтай кодын мэдээлэл
эсвэл бүр хэрэгслийг хэрхэн хорлонтойгоор
ашиглаж аюулгүй байдлын цоорхой нээдэг
тухай мэдээллийг агуулдаг.
- Impact буюу үйлчлэл талбар нь
асуудал системд ямар төрлийн үйлчлэл
үзүүлдгийг тайлбарладаг. Жишээ нь энэ нь
үйлчилгээг зогсоох халдлагаас авахуулаад
хэрэглэгчдэд өгч болох нэмэлт зөвшөөрлүүд
эсвэл халдагчид супер хэрэглэгчийн хандалт өгөх
зэрэг юу ч байж болно.
- Workaround буюу тойрон гарах талбар
нь боломжит тойрон гарах арга замыг
системийг шинэчилж чадахгүй байж болох
системийн администраторуудад олгодог. Энэ
нь хугацааны шаардлагууд, сүлжээний боломж
эсвэл өөр бусад олон шалтгаанаас болдог байж
болох юм. Ямар ч байсан гэсэн аюулгүй
байдлыг хөнгөнөөр авч үзэж болохгүй бөгөөд
нөлөөлөлд орсон систем эсвэл засвар нөхөөс
хийгдэх аль эсвэл аюулгүй байдлын цоорхойг
тойрон гарах шийдэл хийгдэх
шаардлагатай.
- Solution буюу шийдэл талбар нь
нөлөөлөлд орсон системийг засварлах
заавруудыг санал болгодог. Энэ нь системд засвар
нөхөөс хийн аюулгүй ажиллуулах алхам
алхмаар тест хийгдэж шалгагдсан арга юм.
- Correction Details буюу засварын нарийн
учир талбар нь Subversion салбар эсвэл
хувилбарын нэрийн цэгүүдийг доогуур
зураас тэмдэгтээр өөрчилж үзүүлдэг. Мөн энэ нь
салбар болгон дахь нөлөөлөлд орсон
файлуудын хувилбарын дугаарыг бас
харуулдаг.
- References буюу лавлагаа талбар нь
ихэвчлэн бусад мэдээллийн эхүүдийг өгдөг.
Энэ нь вэбийн URL-ууд,
номнууд, захидлын жагсаалтууд болон
мэдээний бүлгүүдийг агуулж болно.